跳至內容

解決 API 存取錯誤

排查 API 金鑰身分驗證和授權檢查回傳的 401 與 403 回應。

更新於

識別狀態

401 回應表示 API 未能接受憑證。檢查請求是否包含一個非空的 x-api-key 標頭,以及金鑰是否已過期、遭撤銷或停用。

403 回應表示憑證已被識別,但不允許執行請求。通常需要檢查金鑰的端點權限、擁有者目前的工作區存取權限、該操作是否允許使用 API 金鑰,以及金鑰上的 IP 允許清單。

不要同時傳送 x-api-keyAuthorization。Threetone 會拒絕同時包含這兩種憑證的請求。

逐項檢查請求

  1. 確認請求傳送至 https://api.threetone.in 和預期的 /v1/... 路徑。
  2. 使用機密儲存區中的完整正確值取代金鑰,不要使用儀表板顯示的遮蔽預覽。
  3. API 金鑰頁面檢查到期時間、停用狀態、權限和 IP 限制。
  4. 確認金鑰屬於預期的使用者或工作區服務帳號。
  5. 如果機密值可能已外洩,請撤銷並建立新金鑰,不要繼續用它測試。

保留錯誤證據

對於大多數身分驗證和授權失敗,API 錯誤使用 detail 物件,其中包含機器可讀的 statusmessagerequest_id。保留回應狀態、主體和 X-Request-Id 標頭。尋求支援時可以分享請求 ID,但切勿分享 API 金鑰。