Riešiť chyby prístupu k API
Zistite príčiny odpovedí 401 a 403 pri overovaní a autorizácii pomocou kľúča API.
Aktualizované
Určite stav
Odpoveď 401 znamená, že API nemohlo prijať poverenie. Skontrolujte, či požiadavka obsahuje jednu neprázdnu hlavičku x-api-key a či kľúč nevypršal, nebol zrušený ani vypnutý.
Odpoveď 403 znamená, že poverenie bolo rozpoznané, ale požiadavka nie je povolená. Bežne treba skontrolovať oprávnenia kľúča pre koncové body, aktuálny prístup jeho vlastníka k pracovnému priestoru, či operácia povoľuje kľúč API, a prípadný zoznam povolených adries IP pri kľúči.
Neposielajte súčasne x-api-key aj Authorization. Threetone odmieta požiadavky s oboma povereniami.
Skontrolujte požiadavku krok za krokom
- Overte, že požiadavka smeruje na
https://api.threetone.ina zamýšľanú cestu/v1/.... - Nahraďte kľúč presnou hodnotou z úložiska tajomstiev. Nepoužite maskovaný náhľad v ovládacom paneli.
- Na stránke API Keys skontrolujte platnosť, vypnutie, oprávnenia a obmedzenia adries IP.
- Overte, že kľúč patrí zamýšľanému používateľovi alebo servisnému účtu pracovného priestoru.
- Ak mohlo dôjsť k úniku tajnej hodnoty, zrušte kľúč a vytvorte náhradu namiesto ďalšieho testovania.
Uchovajte údaje o chybe
Chyby API pri väčšine zlyhaní overenia a autorizácie používajú objekt detail so strojovo čitateľným status, message a request_id. Uchovajte stav a telo odpovede aj hlavičku X-Request-Id. Pri žiadosti o pomoc zdieľajte ID požiadavky, nikdy však kľúč API.