แก้ไขข้อผิดพลาดการเข้าถึง API
ตรวจหาสาเหตุของการตอบกลับ 401 และ 403 จากการยืนยันตัวตนและการอนุญาตด้วย API key
อัปเดตเมื่อ
ตรวจสอบสถานะ
การตอบกลับ 401 หมายความว่า API ไม่สามารถรับข้อมูลรับรองได้ ตรวจสอบว่าคำขอมีเฮดเดอร์ x-api-key ที่ไม่ว่างเพียงรายการเดียว และคีย์ยังไม่หมดอายุ ไม่ถูกเพิกถอน หรือปิดใช้งาน
การตอบกลับ 403 หมายความว่าระบบรู้จักข้อมูลรับรองแล้ว แต่ไม่อนุญาตคำขอนั้น การตรวจสอบที่พบบ่อยได้แก่ สิทธิ์ปลายทางของคีย์ สิทธิ์เข้าถึงพื้นที่ทำงานปัจจุบันของเจ้าของ คำสั่งนั้นอนุญาตให้ใช้ API key หรือไม่ และมีรายการอนุญาต IP ในคีย์หรือไม่
อย่าส่งทั้ง x-api-key และ Authorization Threetone ปฏิเสธคำขอที่มีข้อมูลรับรองทั้งสองแบบ
ตรวจสอบคำขอทีละขั้น
- ยืนยันว่าคำขอส่งไปที่
https://api.threetone.inและใช้พาธ/v1/...ที่ต้องการ - แทนที่คีย์ด้วยค่าที่ตรงกับข้อมูลในที่เก็บความลับทุกประการ อย่าใช้ตัวอย่างค่าที่ถูกปิดบังในแดชบอร์ด
- ตรวจสอบคีย์ใน API Keys ว่าหมดอายุ ปิดใช้งาน มีสิทธิ์ใด และจำกัด IP หรือไม่
- ยืนยันว่าคีย์เป็นของผู้ใช้หรือ Service Account ของพื้นที่ทำงานที่ต้องการ
- หากสงสัยว่าความลับรั่วไหล ให้เพิกถอนคีย์แล้วสร้างคีย์ใหม่ แทนการทดสอบคีย์เดิมต่อ
เก็บหลักฐานข้อผิดพลาด
ข้อผิดพลาดของ API ใช้ออบเจ็กต์ detail ที่มี status ซึ่งเครื่องอ่านได้ message และ request_id สำหรับข้อผิดพลาดการยืนยันตัวตนและการอนุญาตส่วนใหญ่ เก็บสถานะและเนื้อหาการตอบกลับพร้อมเฮดเดอร์ X-Request-Id แจ้งรหัสคำขอเมื่อขอความช่วยเหลือ แต่อย่าส่ง API key