Pular para o conteúdo

Resolva erros de acesso à API

Diagnostique respostas 401 e 403 das verificações de autenticação e autorização por chave de API.

Atualizado em

Identifique o status

401 significa que a API não aceitou a credencial. Confira se há exatamente um cabeçalho x-api-key não vazio e se a chave não expirou, não foi revogada nem desativada.

403 significa que a credencial foi reconhecida, mas a solicitação não é permitida. Confira as permissões dos endpoints, o acesso atual do proprietário ao espaço, se a operação aceita chave de API e a lista de IPs permitidos.

Não envie x-api-key junto com Authorization. A Threetone rejeita solicitações com ambas as credenciais.

Verifique a solicitação

  1. Confirme https://api.threetone.in e o caminho /v1/... desejado.
  2. Use o valor exato do armazenamento de segredos, não a prévia mascarada do painel.
  3. Em API Keys, confira expiração, desativação, permissões e restrições de IP.
  4. Confirme que a chave pertence ao usuário ou à conta de serviço do espaço de trabalho corretos.
  5. Se o segredo pode ter vazado, revogue a chave e crie outra em vez de continuar testando.

Preserve os dados do erro

Na maioria das falhas de autenticação e autorização, o objeto detail contém status legível por máquina, message e request_id. Guarde o status, o corpo e o cabeçalho X-Request-Id. Envie o ID ao suporte, nunca a chave.