Resolver erros de acesso à API
Diagnostique respostas 401 e 403 de verificações de autenticação e autorização por chave de API.
Atualizado em
Identifique o estado
Uma resposta 401 significa que a API não conseguiu aceitar a credencial. Verifique se o pedido tem um único cabeçalho x-api-key não vazio e se a chave não expirou, não foi revogada nem foi desativada.
Uma resposta 403 significa que a credencial foi reconhecida, mas o pedido não é permitido. Verifique, entre outros aspetos, as permissões da chave para os endpoints, o acesso atual do proprietário ao espaço de trabalho, se a operação aceita chaves de API e qualquer lista de endereços IP permitidos da chave.
Não envie simultaneamente x-api-key e Authorization. A Threetone rejeita pedidos que contenham ambas as credenciais.
Analise o pedido passo a passo
- Confirme que o pedido é enviado para
https://api.threetone.ine para o caminho/v1/...pretendido. - Substitua a chave pelo valor exato guardado no seu gestor de segredos. Não utilize a pré-visualização ocultada apresentada no painel.
- Consulte a chave em API Keys para verificar a expiração, o estado de desativação, as permissões e as restrições de IP.
- Confirme que a chave pertence ao utilizador pretendido ou à conta de serviço do espaço de trabalho.
- Se o segredo puder ter sido divulgado, revogue-o e crie outro em vez de continuar a testá-lo.
Guarde os dados do erro
Os erros da API utilizam um objeto detail com um status legível por máquina, uma message e um request_id para a maioria das falhas de autenticação e autorização. Guarde o estado e o corpo da resposta, bem como o cabeçalho X-Request-Id. Partilhe o ID do pedido ao solicitar apoio, mas nunca a chave de API.