Zgjidhni gabimet e qasjes në API
Dalloni gabimet 401 dhe 403 dhe kontrolloni kredencialin, lejet dhe kufizimet e kërkesës.
Përditësuar më
Identifikoni statusin
401 do të thotë se API-ja nuk e pranoi kredencialin. Sigurohuni që ka një header x-api-key jo bosh dhe çelësi nuk ka skaduar, nuk është revokuar apo çaktivizuar.
403 do të thotë se kredenciali u njoh, por veprimi nuk lejohet. Kontrolloni lejet për endpoint-in, qasjen aktuale të pronarit në hapësirë, nëse veprimi pranon çelësa API dhe listën e IP-ve të lejuara.
Mos dërgoni bashkë x-api-key dhe Authorization; Threetone i refuzon.
Kontrolloni kërkesën hap pas hapi
- Verifikoni
https://api.threetone.indhe rrugën e synuar/v1/.... - Merrni vlerën e saktë nga ruajtësi i sekreteve, jo pamjen e maskuar në panel.
- Te API Keys kontrolloni skadimin, çaktivizimin, lejet dhe IP-të.
- Konfirmoni përdoruesin ose llogarinë e shërbimit të hapësirës që zotëron çelësin.
- Nëse sekreti mund të jetë zbuluar, revokojeni dhe krijoni zëvendësues; mos vazhdoni testimin me të.
Ruani provat e gabimit
Për shumicën e dështimeve të autentikimit dhe autorizimit, gabimet API kanë objektin detail me status, message dhe request_id. Ruani statusin, trupin dhe header-in X-Request-Id. Ndajeni ID-në me mbështetjen, por kurrë çelësin API.