Saltar para o conteúdo

Resolver erros de acesso à API

Diagnostique respostas 401 e 403 de verificações de autenticação e autorização por chave de API.

Atualizado em

Identifique o estado

Uma resposta 401 significa que a API não conseguiu aceitar a credencial. Verifique se o pedido tem um único cabeçalho x-api-key não vazio e se a chave não expirou, não foi revogada nem foi desativada.

Uma resposta 403 significa que a credencial foi reconhecida, mas o pedido não é permitido. Verifique, entre outros aspetos, as permissões da chave para os endpoints, o acesso atual do proprietário ao espaço de trabalho, se a operação aceita chaves de API e qualquer lista de endereços IP permitidos da chave.

Não envie simultaneamente x-api-key e Authorization. A Threetone rejeita pedidos que contenham ambas as credenciais.

Analise o pedido passo a passo

  1. Confirme que o pedido é enviado para https://api.threetone.in e para o caminho /v1/... pretendido.
  2. Substitua a chave pelo valor exato guardado no seu gestor de segredos. Não utilize a pré-visualização ocultada apresentada no painel.
  3. Consulte a chave em API Keys para verificar a expiração, o estado de desativação, as permissões e as restrições de IP.
  4. Confirme que a chave pertence ao utilizador pretendido ou à conta de serviço do espaço de trabalho.
  5. Se o segredo puder ter sido divulgado, revogue-o e crie outro em vez de continuar a testá-lo.

Guarde os dados do erro

Os erros da API utilizam um objeto detail com um status legível por máquina, uma message e um request_id para a maioria das falhas de autenticação e autorização. Guarde o estado e o corpo da resposta, bem como o cabeçalho X-Request-Id. Partilhe o ID do pedido ao solicitar apoio, mas nunca a chave de API.