Khắc phục lỗi truy cập API
Chẩn đoán phản hồi 401 và 403 từ các bước xác thực và phân quyền bằng khóa API.
Đã cập nhật
Xác định trạng thái
Phản hồi 401 có nghĩa API không chấp nhận được thông tin xác thực. Kiểm tra yêu cầu có đúng một header x-api-key không rỗng và khóa chưa hết hạn, không bị thu hồi và không bị vô hiệu hóa.
Phản hồi 403 có nghĩa thông tin xác thực đã được nhận diện nhưng yêu cầu không được phép. Các mục cần kiểm tra gồm quyền endpoint của khóa, quyền truy cập không gian làm việc hiện tại của chủ sở hữu, thao tác có cho phép dùng khóa API hay không và khóa có danh sách IP được phép hay không.
Không gửi đồng thời x-api-key và Authorization. Threetone từ chối yêu cầu chứa cả hai thông tin xác thực.
Kiểm tra yêu cầu
- Xác nhận yêu cầu gửi đến
https://api.threetone.invà đúng đường dẫn/v1/...dự định dùng. - Thay khóa bằng đúng giá trị trong kho bí mật. Không dùng bản xem trước đã che trên trang tổng quan.
- Trên API Keys, kiểm tra khóa còn hạn không, có bị vô hiệu hóa không, có quyền nào và có giới hạn IP nào.
- Xác nhận khóa thuộc về đúng người dùng hoặc tài khoản dịch vụ của không gian làm việc.
- Nếu bí mật có thể đã bị lộ, hãy thu hồi khóa và tạo khóa thay thế thay vì tiếp tục thử khóa đó.
Lưu bằng chứng lỗi
Với hầu hết lỗi xác thực và phân quyền, lỗi API có đối tượng detail chứa status dạng máy đọc được, message và request_id. Lưu trạng thái phản hồi, phần thân và header X-Request-Id. Chia sẻ mã yêu cầu khi liên hệ bộ phận hỗ trợ, nhưng tuyệt đối không chia sẻ khóa API.