Treceți la conținut

Rezolvați erorile de acces la API

Diagnosticați răspunsurile 401 și 403 produse de verificările de autentificare și autorizare prin cheie API.

Actualizat la

Identificați starea

Un răspuns 401 înseamnă că API-ul nu a putut accepta credențiala. Verificați că cererea are un singur antet x-api-key nevid și că cheia nu a expirat, nu a fost revocată sau dezactivată.

Un răspuns 403 înseamnă că această credențială a fost recunoscută, dar cererea nu este permisă. Printre verificările obișnuite se numără permisiunile cheii pentru punctele finale, accesul curent al proprietarului la spațiul de lucru, acceptarea cheilor API de către operațiune și orice listă de adrese IP permise configurată pe cheie.

Nu trimiteți atât x-api-key, cât și Authorization. Threetone respinge cererile care conțin ambele credențiale.

Verificați cererea pas cu pas

  1. Confirmați că cererea ajunge la https://api.threetone.in și la calea /v1/... dorită.
  2. Înlocuiți cheia cu valoarea exactă din depozitul dvs. de secrete. Nu folosiți previzualizarea mascată afișată în panou.
  3. Verificați cheia pe API Keys: expirarea, starea de dezactivare, permisiunile și restricțiile IP.
  4. Confirmați că cheia aparține utilizatorului sau contului de serviciu al spațiului de lucru dorit.
  5. Dacă secretul ar fi putut fi divulgat, revocați-l și creați un înlocuitor în loc să continuați să îl testați.

Păstrați dovezile erorii

Erorile API folosesc un obiect detail cu un status citibil de mașină, un message și un request_id pentru majoritatea eșecurilor de autentificare și autorizare. Păstrați starea, corpul răspunsului și antetul X-Request-Id. Distribuiți ID-ul cererii când solicitați asistență, dar nu divulgați niciodată cheia API.