Przejdź do treści

Rozwiąż błędy dostępu do API

Zdiagnozuj odpowiedzi 401 i 403 związane z uwierzytelnianiem i autoryzacją klucza API.

Zaktualizowano

Sprawdź status

Odpowiedź 401 oznacza, że API nie mogło zaakceptować poświadczenia. Sprawdź, czy żądanie zawiera jeden niepusty nagłówek x-api-key i czy klucz nie wygasł, nie został unieważniony ani wyłączony.

Odpowiedź 403 oznacza, że poświadczenie zostało rozpoznane, ale żądanie jest niedozwolone. Sprawdź uprawnienia klucza do endpointów, aktualny dostęp właściciela do obszaru roboczego, to, czy operacja dopuszcza dostęp za pomocą klucza API, oraz ewentualną listę dozwolonych adresów IP klucza.

Nie wysyłaj jednocześnie x-api-key i Authorization. Threetone odrzuca żądania zawierające oba poświadczenia.

Przeanalizuj żądanie

  1. Upewnij się, że żądanie jest kierowane pod adres https://api.threetone.in i do właściwej ścieżki /v1/....
  2. Zastąp klucz dokładną wartością z magazynu sekretów. Nie używaj zamaskowanego podglądu widocznego w panelu.
  3. W sekcji API Keys sprawdź termin wygaśnięcia, stan wyłączenia, uprawnienia i ograniczenia IP.
  4. Potwierdź, że klucz należy do właściwego użytkownika lub konta usługi obszaru roboczego.
  5. Jeśli sekret mógł wyciec, unieważnij go i utwórz nowy zamiast dalej go testować.

Zachowaj dowody błędu

Błędy uwierzytelniania i autoryzacji API w większości zawierają obiekt detail z czytelnymi maszynowo polami status, message i request_id. Zachowaj status i treść odpowiedzi oraz nagłówek X-Request-Id. Podaj identyfikator żądania, prosząc o pomoc, ale nigdy nie udostępniaj klucza API.