شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
متن خطا
Forbidden. [Description]
که در آن [Description] رشتهای است که علت خطا را شرح میدهد.
مثال
Forbidden. You don't have permissions to access this resource.
معمولاً هنگام برقراری تماسهای API، پیامهای خطای Forbidden را مشاهده میکنید. یکی از دلایل رایج این است که یک مدیر سازمان یا نوع دیگری از کاربران، تماسی را با یک API مدیریت Edge برقرار میکند که به اعتبارنامههای مدیر سیستم نیاز دارد.
برای مثال، برای استفاده از API مدیریت Edge برای ایجاد یک کاربر در Edge در فضای ابری، شما یک درخواست POST به آدرس https://api.enterprise.apigee.com/v1/users ارسال میکنید. با این حال، اگر اعتبارنامههای هر کاربری غیر از مدیر سیستم را ارسال کنید، فراخوانی خطای HTTP 403 Forbidden را برمیگرداند، همانطور که در زیر نشان داده شده است:
> POST /v1/users HTTP/1.1 > Host: api.enterprise.apigee.com > User-Agent: curl/7.54.0 > Accept: */* > Content-Type:application/xml > Content-Length: 162 > * upload completely sent off: 162 out of 162 bytes < HTTP/1.1 403 Forbidden
معنی این خطا چیست
به هر کاربر در یک سازمان Edge یک نقش اختصاص داده میشود، که در آن نقشها اساساً مجموعه مجوزهای مبتنی بر CRUD هستند. CRUD به معنای "ایجاد، خواندن، بهروزرسانی، حذف" است. به عنوان مثال، ممکن است به یک کاربر نقشی داده شود که به او اجازه خواندن یا "دریافت" جزئیات مربوط به یک موجودیت را میدهد، اما اجازه "بهروزرسانی" یا "حذف" آن را ندارد.
خطای Forbidden معمولاً به این معنی است که نقشی که به کاربر اختصاص داده شده است، مجوزهای لازم برای انجام عملیات درخواستی را ندارد.
برای اطلاعات بیشتر به بخش «اختصاص نقشها» مراجعه کنید.
عیبیابی
مراحل کلی عیبیابی
اگرچه ممکن است برای رفع این خطا به کمک متخصص Apigee نیاز داشته باشید، میتوانید قبل از تماس با پشتیبانی یا ارسال پست در انجمن Apigee، مراحل عیبیابی عمومی زیر را امتحان کنید.
آیا شما مشتری جدیدی هستید که به تازگی اولین سازمان خود را تأسیس کردهاید؟
برای کاربران جدید Apigee که اولین سازمان خود را ایجاد میکنند، تکمیل فرآیند ایجاد سازمان در Apigee میتواند چند ساعت طول بکشد. اگر در یک سازمان جدید خطاهای ممنوعه را مشاهده کردید، چند ساعت صبر کنید و دوباره امتحان کنید.
بررسی کنید که آیا کاربر دیگری اخیراً مجوزها را تغییر داده است یا خیر
در رابط کاربری Edge، برای مشاهدهی تغییرات اخیر در مجوزها، Admin > Organization History را انتخاب کنید. مجوزهایی را که اخیراً ایجاد یا حذف شدهاند، جستجو کنید:

آیا در حال برقراری یک فراخوانی API هستید که به اعتبارنامههای مدیر سیستم نیاز دارد؟
چندین رابط برنامهنویسی کاربردی مدیریت Edge از شما میخواهند که اعتبارنامههای مدیر سیستم را ارسال کنید، مانند رابطهای برنامهنویسی کاربردی زیر:
اگر شما مشتری فضای ابری هستید، Apigee به عنوان مدیر سیستم عمل میکند. بنابراین، اگر نیاز به انجام عملی دارید که نیاز به مجوزهای مدیر سیستم دارد، باید با پشتیبانی Apigee Edge تماس بگیرید.
اگر هنگام فراخوانی API مدیریت Edge با خطای Forbidden مواجه شدید، برای تعیین الزامات فراخوانی API ، مرجع API یعنی Get Started را بررسی کنید.
آیا شما نقشی را ایجاد یا ویرایش میکنید تا به آن دسترسی به یک منبع محافظتشده بدهید؟
اج به شما امکان میدهد نقشهای سفارشی برای کنترل دسترسی کاربر به منابع محافظتشده ایجاد کنید. برای مثال، میتوانید نقشهایی برای کنترل دسترسی به APIها، محصولات و گزارشها ایجاد کنید. برای اطلاعات بیشتر به بخش اختصاص نقشها مراجعه کنید.
با این حال، فقط یک مدیر سیستم میتواند نقشهایی ایجاد کند که مجوزهایی را برای منابع زیر مشخص میکنند:
-
/environments -
/environments/* -
/environments/*/keystores/*/aliases/*/key -
/environments/*/pods -
/environments/*/servers -
/pods -
/rebuildindex -
/userroles/devadmin -
/userroles/devadmin/permissions -
/userroles/devadmin/permissions/* -
/userroles/devadmin/users -
/userroles/devadmin/users/* -
/users/*/status -
/users -
/users/*
اگر سعی کنید نقشی ایجاد کنید که به این منابع مجوز اختصاص دهد، با خطای Forbidden مواجه خواهید شد.
برای مشتریان Cloud، صفحه وضعیت Apigee را برای اطلاع از قطعیها بررسی کنید.
خطاهای ممنوعه میتوانند زمانی رخ دهند که در Edge برای Cloud قطعی وجود داشته باشد. از URL زیر برای بررسی وضعیت فعلی Edge و اطلاع از قطعی استفاده کنید:
آیا از نسخهای از Edge Cloud استفاده میکنید که شامل پشتیبانی مشتری باشد؟
اگرچه ممکن است برای رفع این خطا نیاز به تماس با پشتیبانی Apigee داشته باشید، اما ابتدا میتوانید مراحل توضیح داده شده در بالا در مراحل عیبیابی عمومی را امتحان کنید. اگر به کمک Apigee نیاز دارید، لطفاً به پشتیبانی Apigee مراجعه کنید.
آیا از فضای ابری خصوصی Edge استفاده میکنید؟
در نصب یک ابر خصوصی، شما یک مدیر سیستم تعریف میکنید. اگر نیاز به انجام عملیاتی دارید که به اعتبارنامههای مدیر سیستم نیاز دارد، مانند ایجاد یک سازمان، باید با مدیر سیستم Edge کار کنید.
آیا از نسخه آزمایشی رایگان Apigee Edge استفاده میکنید؟
اگرچه ممکن است لازم باشد مشکل خود را برای حل این خطا در انجمن Apigee مطرح کنید، اما میتوانید ابتدا مراحل شرح داده شده در بالا را در مراحل عیبیابی عمومی امتحان کنید.