API-toegangsfouten oplossen
Onderzoek 401- en 403-responsen van authenticatie- en autorisatiecontroles voor API-sleutels.
Bijgewerkt
De status bepalen
Een 401-respons betekent dat de API de inloggegevens niet kon accepteren. Controleer of de aanvraag precies één niet-lege x-api-key-header heeft en of de sleutel niet verlopen, ingetrokken of uitgeschakeld is.
Een 403-respons betekent dat de sleutel is herkend, maar dat de aanvraag niet is toegestaan. Controleer onder meer de endpointrechten van de sleutel, de huidige werkruimtetoegang van de eigenaar, of de bewerking API-sleuteltoegang toestaat en eventuele toegestane IP-adressen voor de sleutel.
Stuur niet zowel x-api-key als Authorization mee. Threetone wijst aanvragen met beide af.
De aanvraag nalopen
- Controleer of de aanvraag naar
https://api.threetone.inen het bedoelde/v1/...-pad gaat. - Vervang de sleutel door de exacte waarde uit je geheimenopslag. Gebruik niet de gemaskeerde weergave in het dashboard.
- Controleer de sleutel onder API Keys op verlopen of uitgeschakelde status, rechten en IP-beperkingen.
- Controleer of de sleutel bij de bedoelde gebruiker of het bedoelde serviceaccount van de werkruimte hoort.
- Als de geheime waarde mogelijk is gelekt, trek je de sleutel in en maak je een vervanging. Test niet verder met de gelekte sleutel.
De foutgegevens bewaren
API-fouten gebruiken bij de meeste authenticatie- en autorisatiefouten een detail-object met een machinaal leesbare status, een message en een request_id. Bewaar de responsstatus, de body en de header X-Request-Id. Deel het aanvraag-ID als je support om hulp vraagt, maar deel nooit de API-sleutel.