ข้ามไปยังเนื้อหา

แก้ไขข้อผิดพลาดการเข้าถึง API

ตรวจหาสาเหตุของการตอบกลับ 401 และ 403 จากการยืนยันตัวตนและการอนุญาตด้วย API key

อัปเดตเมื่อ

ตรวจสอบสถานะ

การตอบกลับ 401 หมายความว่า API ไม่สามารถรับข้อมูลรับรองได้ ตรวจสอบว่าคำขอมีเฮดเดอร์ x-api-key ที่ไม่ว่างเพียงรายการเดียว และคีย์ยังไม่หมดอายุ ไม่ถูกเพิกถอน หรือปิดใช้งาน

การตอบกลับ 403 หมายความว่าระบบรู้จักข้อมูลรับรองแล้ว แต่ไม่อนุญาตคำขอนั้น การตรวจสอบที่พบบ่อยได้แก่ สิทธิ์ปลายทางของคีย์ สิทธิ์เข้าถึงพื้นที่ทำงานปัจจุบันของเจ้าของ คำสั่งนั้นอนุญาตให้ใช้ API key หรือไม่ และมีรายการอนุญาต IP ในคีย์หรือไม่

อย่าส่งทั้ง x-api-key และ Authorization Threetone ปฏิเสธคำขอที่มีข้อมูลรับรองทั้งสองแบบ

ตรวจสอบคำขอทีละขั้น

  1. ยืนยันว่าคำขอส่งไปที่ https://api.threetone.in และใช้พาธ /v1/... ที่ต้องการ
  2. แทนที่คีย์ด้วยค่าที่ตรงกับข้อมูลในที่เก็บความลับทุกประการ อย่าใช้ตัวอย่างค่าที่ถูกปิดบังในแดชบอร์ด
  3. ตรวจสอบคีย์ใน API Keys ว่าหมดอายุ ปิดใช้งาน มีสิทธิ์ใด และจำกัด IP หรือไม่
  4. ยืนยันว่าคีย์เป็นของผู้ใช้หรือ Service Account ของพื้นที่ทำงานที่ต้องการ
  5. หากสงสัยว่าความลับรั่วไหล ให้เพิกถอนคีย์แล้วสร้างคีย์ใหม่ แทนการทดสอบคีย์เดิมต่อ

เก็บหลักฐานข้อผิดพลาด

ข้อผิดพลาดของ API ใช้ออบเจ็กต์ detail ที่มี status ซึ่งเครื่องอ่านได้ message และ request_id สำหรับข้อผิดพลาดการยืนยันตัวตนและการอนุญาตส่วนใหญ่ เก็บสถานะและเนื้อหาการตอบกลับพร้อมเฮดเดอร์ X-Request-Id แจ้งรหัสคำขอเมื่อขอความช่วยเหลือ แต่อย่าส่ง API key