Устранение ошибок доступа к API
Разберитесь с ответами 401 и 403 при аутентификации и проверке прав ключа API.
Обновлено
Определите статус
Ответ 401 означает, что API не принял учётные данные. Проверьте, что запрос содержит один непустой заголовок x-api-key, а ключ не истёк, не отозван и не отключён.
Ответ 403 означает, что учётные данные распознаны, но запрос запрещён. Проверьте разрешения ключа для конечной точки, текущий доступ владельца к рабочему пространству, допускает ли операция ключ API, и список разрешённых IP-адресов ключа.
Не отправляйте x-api-key вместе с Authorization. Threetone отклоняет запросы, содержащие оба заголовка.
Проверьте запрос по шагам
- Убедитесь, что запрос направлен на
https://api.threetone.inи нужный путь/v1/.... - Используйте точное значение ключа из хранилища секретов. Не подставляйте замаскированное значение из панели управления.
- На странице API Keys проверьте срок действия, состояние, разрешения и ограничения IP.
- Убедитесь, что ключ принадлежит нужному пользователю или сервисной учётной записи рабочего пространства.
- Если секрет мог утечь, отзовите ключ и создайте новый вместо дальнейших проверок старого.
Сохраните сведения об ошибке
Для большинства ошибок аутентификации и авторизации API возвращает объект detail с машиночитаемым status, message и request_id. Сохраните статус, тело ответа и заголовок X-Request-Id. При обращении в поддержку сообщите идентификатор запроса, но никогда не раскрывайте ключ API.