Усунення помилок доступу до API
З’ясуйте причини відповідей 401 і 403 під час автентифікації ключа API та перевірки дозволів.
Оновлено
Визначте статус
Відповідь 401 означає, що API не прийняв облікові дані. Перевірте, чи запит містить один непорожній заголовок x-api-key і чи ключ не прострочений, не відкликаний і не вимкнений.
Відповідь 403 означає, що облікові дані розпізнано, але запит заборонено. Перевірте дозволи ключа для кінцевої точки, поточний доступ власника до робочого простору, чи операція дозволяє ключ API, а також список дозволених IP-адрес ключа.
Не надсилайте x-api-key разом з Authorization. Threetone відхиляє запити з обома заголовками.
Перевірте запит крок за кроком
- Переконайтеся, що запит іде на
https://api.threetone.inі потрібний шлях/v1/.... - Підставте точне значення ключа зі сховища секретів. Не використовуйте замаскований приклад із панелі керування.
- На сторінці API Keys перевірте термін дії, вимкнення, дозволи й обмеження IP.
- Переконайтеся, що ключ належить потрібному користувачу чи сервісному обліковому запису робочого простору.
- Якщо секрет міг витекти, відкличте ключ і створіть заміну, а не продовжуйте перевіряти старий.
Збережіть докази помилки
Для більшості збоїв автентифікації й авторизації API повертає об’єкт detail із придатними для машинного зчитування status, message і request_id. Збережіть статус, тіло відповіді й заголовок X-Request-Id. Звертаючись до підтримки, повідомте ідентифікатор запиту, але ніколи не розкривайте ключ API.