解决 API 访问错误
排查 API 密钥身份验证和授权检查返回的 401 与 403 响应。
更新于
识别状态
401 响应表示 API 未能接受凭据。检查请求是否包含一个非空的 x-api-key 请求头,以及密钥是否已过期、被撤销或被禁用。
403 响应表示凭据已被识别,但不允许执行请求。通常需要检查密钥的端点权限、所有者当前的工作区访问权限、该操作是否允许使用 API 密钥,以及密钥上的 IP 允许列表。
不要同时发送 x-api-key 和 Authorization。Threetone 会拒绝同时包含这两种凭据的请求。
逐项检查请求
- 确认请求发往
https://api.threetone.in和预期的/v1/...路径。 - 使用密钥存储中的完整准确值替换密钥,不要使用控制台显示的遮盖预览。
- 在 API 密钥页面检查到期时间、禁用状态、权限和 IP 限制。
- 确认密钥属于预期用户或工作区服务账户。
- 如果机密值可能已泄露,请撤销并创建新密钥,不要继续用它进行测试。
保留错误证据
对于大多数身份验证和授权失败,API 错误使用 detail 对象,其中包含机器可读的 status、message 和 request_id。保留响应状态、响应体和 X-Request-Id 响应头。寻求支持时可以分享请求 ID,但切勿分享 API 密钥。