Перейти к содержимому

Устранение ошибок доступа к API

Разберитесь с ответами 401 и 403 при аутентификации и проверке прав ключа API.

Обновлено

Определите статус

Ответ 401 означает, что API не принял учётные данные. Проверьте, что запрос содержит один непустой заголовок x-api-key, а ключ не истёк, не отозван и не отключён.

Ответ 403 означает, что учётные данные распознаны, но запрос запрещён. Проверьте разрешения ключа для конечной точки, текущий доступ владельца к рабочему пространству, допускает ли операция ключ API, и список разрешённых IP-адресов ключа.

Не отправляйте x-api-key вместе с Authorization. Threetone отклоняет запросы, содержащие оба заголовка.

Проверьте запрос по шагам

  1. Убедитесь, что запрос направлен на https://api.threetone.in и нужный путь /v1/....
  2. Используйте точное значение ключа из хранилища секретов. Не подставляйте замаскированное значение из панели управления.
  3. На странице API Keys проверьте срок действия, состояние, разрешения и ограничения IP.
  4. Убедитесь, что ключ принадлежит нужному пользователю или сервисной учётной записи рабочего пространства.
  5. Если секрет мог утечь, отзовите ключ и создайте новый вместо дальнейших проверок старого.

Сохраните сведения об ошибке

Для большинства ошибок аутентификации и авторизации API возвращает объект detail с машиночитаемым status, message и request_id. Сохраните статус, тело ответа и заголовок X-Request-Id. При обращении в поддержку сообщите идентификатор запроса, но никогда не раскрывайте ключ API.