Hoppa till innehållet

Lös API-åtkomstfel

Felsök 401- och 403-svar från autentisering och behörighetskontroller för API-nycklar.

Uppdaterad

Identifiera statusen

Ett 401-svar betyder att API:t inte kunde godta autentiseringsuppgiften. Kontrollera att begäran har en enda icke-tom x-api-key-header och att nyckeln inte har upphört att gälla, återkallats eller inaktiverats.

Ett 403-svar betyder att autentiseringsuppgiften kändes igen, men att begäran inte är tillåten. Kontrollera bland annat nyckelns slutpunktsbehörigheter, ägarens aktuella åtkomst till arbetsytan, om åtgärden tillåter API-nyckelåtkomst och om nyckeln har en IP-tillåtelselista.

Skicka inte både x-api-key och Authorization. Threetone avvisar begäranden som innehåller båda autentiseringsuppgifterna.

Gå igenom begäran

  1. Bekräfta att begäran skickas till https://api.threetone.in och avsedd sökväg /v1/....
  2. Ersätt nyckeln med det exakta värdet från ditt hemlighetslager. Använd inte den maskerade förhandsvisningen i kontrollpanelen.
  3. Kontrollera nyckeln på API Keys med avseende på förfallodatum, inaktiverat läge, behörigheter och IP-begränsningar.
  4. Bekräfta att nyckeln tillhör rätt användare eller arbetsytans tjänstekonto.
  5. Om hemligheten kan ha läckt ut återkallar du den och skapar en ersättningsnyckel i stället för att fortsätta testa den.

Spara felunderlaget

API-fel har ett detail-objekt med ett maskinläsbart status, ett message och en request_id för de flesta autentiserings- och behörighetsfel. Spara svarsstatus, svarskropp och headern X-Request-Id. Dela begärans ID när du kontaktar supporten, men dela aldrig API-nyckeln.