解決 API 存取錯誤
排查 API 金鑰身份驗證和授權檢查傳回的 401 與 403 回應。
更新日期:
識別狀態
401 回應表示 API 未能接受憑證。檢查請求是否包含一個非空的 x-api-key 標頭,以及金鑰是否已過期、遭撤銷或停用。
403 回應表示憑證已被識別,但不允許執行請求。通常需要檢查金鑰的端點權限、擁有者目前的工作空間存取權限、該操作是否允許使用 API 金鑰,以及金鑰上的 IP 允許清單。
不要同時傳送 x-api-key 和 Authorization。Threetone 會拒絕同時包含這兩種憑證的請求。
逐項檢查請求
- 確認請求傳送至
https://api.threetone.in和預期的/v1/...路徑。 - 使用機密儲存區中的完整正確值取代金鑰,不要使用控制台顯示的遮蔽預覽。
- 在 API 金鑰頁面檢查到期時間、停用狀態、權限和 IP 限制。
- 確認金鑰屬於預期的用戶或工作空間服務帳戶。
- 如果機密值可能已外洩,請撤銷並建立新金鑰,不要繼續用它測試。
保留錯誤證據
對於大多數身份驗證和授權失敗,API 錯誤使用 detail 物件,其中包含機器可讀的 status、message 和 request_id。保留回應狀態、主體和 X-Request-Id 標頭。尋求支援時可以分享請求 ID,但切勿分享 API 金鑰。