Lös API-åtkomstfel
Felsök 401- och 403-svar från autentisering och behörighetskontroller för API-nycklar.
Uppdaterad
Identifiera statusen
Ett 401-svar betyder att API:t inte kunde godta autentiseringsuppgiften. Kontrollera att begäran har en enda icke-tom x-api-key-header och att nyckeln inte har upphört att gälla, återkallats eller inaktiverats.
Ett 403-svar betyder att autentiseringsuppgiften kändes igen, men att begäran inte är tillåten. Kontrollera bland annat nyckelns slutpunktsbehörigheter, ägarens aktuella åtkomst till arbetsytan, om åtgärden tillåter API-nyckelåtkomst och om nyckeln har en IP-tillåtelselista.
Skicka inte både x-api-key och Authorization. Threetone avvisar begäranden som innehåller båda autentiseringsuppgifterna.
Gå igenom begäran
- Bekräfta att begäran skickas till
https://api.threetone.inoch avsedd sökväg/v1/.... - Ersätt nyckeln med det exakta värdet från ditt hemlighetslager. Använd inte den maskerade förhandsvisningen i kontrollpanelen.
- Kontrollera nyckeln på API Keys med avseende på förfallodatum, inaktiverat läge, behörigheter och IP-begränsningar.
- Bekräfta att nyckeln tillhör rätt användare eller arbetsytans tjänstekonto.
- Om hemligheten kan ha läckt ut återkallar du den och skapar en ersättningsnyckel i stället för att fortsätta testa den.
Spara felunderlaget
API-fel har ett detail-objekt med ett maskinläsbart status, ett message och en request_id för de flesta autentiserings- och behörighetsfel. Spara svarsstatus, svarskropp och headern X-Request-Id. Dela begärans ID när du kontaktar supporten, men dela aldrig API-nyckeln.