خطاهای ممنوعه

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

متن خطا

Forbidden. [Description]

که در آن [Description] رشته‌ای است که علت خطا را شرح می‌دهد.

مثال

Forbidden. You don't have permissions to access this resource.

معمولاً هنگام برقراری تماس‌های API، پیام‌های خطای Forbidden را مشاهده می‌کنید. یکی از دلایل رایج این است که یک مدیر سازمان یا نوع دیگری از کاربران، تماسی را با یک API مدیریت Edge برقرار می‌کند که به اعتبارنامه‌های مدیر سیستم نیاز دارد.

برای مثال، برای استفاده از API مدیریت Edge برای ایجاد یک کاربر در Edge در فضای ابری، شما یک درخواست POST به آدرس https://api.enterprise.apigee.com/v1/users ارسال می‌کنید. با این حال، اگر اعتبارنامه‌های هر کاربری غیر از مدیر سیستم را ارسال کنید، فراخوانی خطای HTTP 403 Forbidden را برمی‌گرداند، همانطور که در زیر نشان داده شده است:

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

معنی این خطا چیست

به هر کاربر در یک سازمان Edge یک نقش اختصاص داده می‌شود، که در آن نقش‌ها اساساً مجموعه مجوزهای مبتنی بر CRUD هستند. CRUD به معنای "ایجاد، خواندن، به‌روزرسانی، حذف" است. به عنوان مثال، ممکن است به یک کاربر نقشی داده شود که به او اجازه خواندن یا "دریافت" جزئیات مربوط به یک موجودیت را می‌دهد، اما اجازه "به‌روزرسانی" یا "حذف" آن را ندارد.

خطای Forbidden معمولاً به این معنی است که نقشی که به کاربر اختصاص داده شده است، مجوزهای لازم برای انجام عملیات درخواستی را ندارد.

برای اطلاعات بیشتر به بخش «اختصاص نقش‌ها» مراجعه کنید.

عیب‌یابی

مراحل کلی عیب‌یابی

اگرچه ممکن است برای رفع این خطا به کمک متخصص Apigee نیاز داشته باشید، می‌توانید قبل از تماس با پشتیبانی یا ارسال پست در انجمن Apigee، مراحل عیب‌یابی عمومی زیر را امتحان کنید.

آیا شما مشتری جدیدی هستید که به تازگی اولین سازمان خود را تأسیس کرده‌اید؟

برای کاربران جدید Apigee که اولین سازمان خود را ایجاد می‌کنند، تکمیل فرآیند ایجاد سازمان در Apigee می‌تواند چند ساعت طول بکشد. اگر در یک سازمان جدید خطاهای ممنوعه را مشاهده کردید، چند ساعت صبر کنید و دوباره امتحان کنید.

بررسی کنید که آیا کاربر دیگری اخیراً مجوزها را تغییر داده است یا خیر

در رابط کاربری Edge، برای مشاهده‌ی تغییرات اخیر در مجوزها، Admin > Organization History را انتخاب کنید. مجوزهایی را که اخیراً ایجاد یا حذف شده‌اند، جستجو کنید:

آیا در حال برقراری یک فراخوانی API هستید که به اعتبارنامه‌های مدیر سیستم نیاز دارد؟

چندین رابط برنامه‌نویسی کاربردی مدیریت Edge از شما می‌خواهند که اعتبارنامه‌های مدیر سیستم را ارسال کنید، مانند رابط‌های برنامه‌نویسی کاربردی زیر:

اگر شما مشتری فضای ابری هستید، Apigee به عنوان مدیر سیستم عمل می‌کند. بنابراین، اگر نیاز به انجام عملی دارید که نیاز به مجوزهای مدیر سیستم دارد، باید با پشتیبانی Apigee Edge تماس بگیرید.

اگر هنگام فراخوانی API مدیریت Edge با خطای Forbidden مواجه شدید، برای تعیین الزامات فراخوانی API ، مرجع API یعنی Get Started را بررسی کنید.

آیا شما نقشی را ایجاد یا ویرایش می‌کنید تا به آن دسترسی به یک منبع محافظت‌شده بدهید؟

اج به شما امکان می‌دهد نقش‌های سفارشی برای کنترل دسترسی کاربر به منابع محافظت‌شده ایجاد کنید. برای مثال، می‌توانید نقش‌هایی برای کنترل دسترسی به APIها، محصولات و گزارش‌ها ایجاد کنید. برای اطلاعات بیشتر به بخش اختصاص نقش‌ها مراجعه کنید.

با این حال، فقط یک مدیر سیستم می‌تواند نقش‌هایی ایجاد کند که مجوزهایی را برای منابع زیر مشخص می‌کنند:

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

اگر سعی کنید نقشی ایجاد کنید که به این منابع مجوز اختصاص دهد، با خطای Forbidden مواجه خواهید شد.

برای مشتریان Cloud، صفحه وضعیت Apigee را برای اطلاع از قطعی‌ها بررسی کنید.

خطاهای ممنوعه می‌توانند زمانی رخ دهند که در Edge برای Cloud قطعی وجود داشته باشد. از URL زیر برای بررسی وضعیت فعلی Edge و اطلاع از قطعی استفاده کنید:

https://status.apigee.com/

آیا از نسخه‌ای از Edge Cloud استفاده می‌کنید که شامل پشتیبانی مشتری باشد؟

اگرچه ممکن است برای رفع این خطا نیاز به تماس با پشتیبانی Apigee داشته باشید، اما ابتدا می‌توانید مراحل توضیح داده شده در بالا در مراحل عیب‌یابی عمومی را امتحان کنید. اگر به کمک Apigee نیاز دارید، لطفاً به پشتیبانی Apigee مراجعه کنید.

آیا از فضای ابری خصوصی Edge استفاده می‌کنید؟

در نصب یک ابر خصوصی، شما یک مدیر سیستم تعریف می‌کنید. اگر نیاز به انجام عملیاتی دارید که به اعتبارنامه‌های مدیر سیستم نیاز دارد، مانند ایجاد یک سازمان، باید با مدیر سیستم Edge کار کنید.

آیا از نسخه آزمایشی رایگان Apigee Edge استفاده می‌کنید؟

اگرچه ممکن است لازم باشد مشکل خود را برای حل این خطا در انجمن Apigee مطرح کنید، اما می‌توانید ابتدا مراحل شرح داده شده در بالا را در مراحل عیب‌یابی عمومی امتحان کنید.