Перейти до вмісту

Усунення помилок доступу до API

З’ясуйте причини відповідей 401 і 403 під час автентифікації ключа API та перевірки дозволів.

Оновлено

Визначте статус

Відповідь 401 означає, що API не прийняв облікові дані. Перевірте, чи запит містить один непорожній заголовок x-api-key і чи ключ не прострочений, не відкликаний і не вимкнений.

Відповідь 403 означає, що облікові дані розпізнано, але запит заборонено. Перевірте дозволи ключа для кінцевої точки, поточний доступ власника до робочого простору, чи операція дозволяє ключ API, а також список дозволених IP-адрес ключа.

Не надсилайте x-api-key разом з Authorization. Threetone відхиляє запити з обома заголовками.

Перевірте запит крок за кроком

  1. Переконайтеся, що запит іде на https://api.threetone.in і потрібний шлях /v1/....
  2. Підставте точне значення ключа зі сховища секретів. Не використовуйте замаскований приклад із панелі керування.
  3. На сторінці API Keys перевірте термін дії, вимкнення, дозволи й обмеження IP.
  4. Переконайтеся, що ключ належить потрібному користувачу чи сервісному обліковому запису робочого простору.
  5. Якщо секрет міг витекти, відкличте ключ і створіть заміну, а не продовжуйте перевіряти старий.

Збережіть докази помилки

Для більшості збоїв автентифікації й авторизації API повертає об’єкт detail із придатними для машинного зчитування status, message і request_id. Збережіть статус, тіло відповіді й заголовок X-Request-Id. Звертаючись до підтримки, повідомте ідентифікатор запиту, але ніколи не розкривайте ключ API.