跳至内容

解决 API 访问错误

排查 API 密钥身份验证和授权检查返回的 401 与 403 响应。

更新于

识别状态

401 响应表示 API 未能接受凭据。检查请求是否包含一个非空的 x-api-key 请求头,以及密钥是否已过期、被撤销或被禁用。

403 响应表示凭据已被识别,但不允许执行请求。通常需要检查密钥的端点权限、所有者当前的工作区访问权限、该操作是否允许使用 API 密钥,以及密钥上的 IP 允许列表。

不要同时发送 x-api-keyAuthorization。Threetone 会拒绝同时包含这两种凭据的请求。

逐项检查请求

  1. 确认请求发往 https://api.threetone.in 和预期的 /v1/... 路径。
  2. 使用密钥存储中的完整准确值替换密钥,不要使用控制台显示的遮盖预览。
  3. API 密钥页面检查到期时间、禁用状态、权限和 IP 限制。
  4. 确认密钥属于预期用户或工作区服务账户。
  5. 如果机密值可能已泄露,请撤销并创建新密钥,不要继续用它进行测试。

保留错误证据

对于大多数身份验证和授权失败,API 错误使用 detail 对象,其中包含机器可读的 statusmessagerequest_id。保留响应状态、响应体和 X-Request-Id 响应头。寻求支持时可以分享请求 ID,但切勿分享 API 密钥。