Kalo te përmbajtja

Zgjidhni gabimet e qasjes në API

Dalloni gabimet 401 dhe 403 dhe kontrolloni kredencialin, lejet dhe kufizimet e kërkesës.

Përditësuar më

Identifikoni statusin

401 do të thotë se API-ja nuk e pranoi kredencialin. Sigurohuni që ka një header x-api-key jo bosh dhe çelësi nuk ka skaduar, nuk është revokuar apo çaktivizuar.

403 do të thotë se kredenciali u njoh, por veprimi nuk lejohet. Kontrolloni lejet për endpoint-in, qasjen aktuale të pronarit në hapësirë, nëse veprimi pranon çelësa API dhe listën e IP-ve të lejuara.

Mos dërgoni bashkë x-api-key dhe Authorization; Threetone i refuzon.

Kontrolloni kërkesën hap pas hapi

  1. Verifikoni https://api.threetone.in dhe rrugën e synuar /v1/....
  2. Merrni vlerën e saktë nga ruajtësi i sekreteve, jo pamjen e maskuar në panel.
  3. Te API Keys kontrolloni skadimin, çaktivizimin, lejet dhe IP-të.
  4. Konfirmoni përdoruesin ose llogarinë e shërbimit të hapësirës që zotëron çelësin.
  5. Nëse sekreti mund të jetë zbuluar, revokojeni dhe krijoni zëvendësues; mos vazhdoni testimin me të.

Ruani provat e gabimit

Për shumicën e dështimeve të autentikimit dhe autorizimit, gabimet API kanë objektin detail me status, message dhe request_id. Ruani statusin, trupin dhe header-in X-Request-Id. Ndajeni ID-në me mbështetjen, por kurrë çelësin API.