Erreurs interdites

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Texte de l'erreur

Forbidden. [Description]

[Description] est une chaîne qui décrit la cause de l'erreur.

Exemple

Forbidden. You don't have permissions to access this resource.

Les messages d'erreur Forbidden (Accès refusé) s'affichent généralement lorsque vous effectuez des appels d'API. Cela se produit souvent lorsqu'un administrateur d'organisation ou un autre type d'utilisateur appelle une API de gestion Edge qui nécessite des identifiants d'administrateur système.

Par exemple, pour utiliser l'API de gestion Edge afin de créer un utilisateur sur Edge dans le cloud, vous envoyez une requête POST à https://api.enterprise.apigee.com/v1/users. Toutefois, si vous transmettez des identifiants pour un utilisateur autre que l'administrateur système, l'appel renvoie une erreur HTTP 403 (Accès refusé), comme illustré ci-dessous :

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

Signification de cette erreur

Chaque utilisateur d'une organisation Edge est associé à un rôle, qui est essentiellement un ensemble d'autorisations basé sur CRUD. CRUD signifie "création, lecture, mise à jour et suppression". Par exemple, un utilisateur peut se voir attribuer un rôle lui permettant de lire ou d'obtenir des détails ("get") sur une entité, mais pas de la mettre à jour ("update") ou de la supprimer ("delete").

L'erreur Forbidden (Accès refusé) signifie généralement que le rôle attribué à l'utilisateur ne dispose pas des autorisations nécessaires pour effectuer l'opération demandée.

Pour en savoir plus, consultez la section Attribuer des rôles.

Dépannage

Procédures de dépannage générales

Bien que vous ayez peut-être besoin de l'aide d'un expert Apigee pour résoudre cette erreur, vous pouvez essayer les étapes de dépannage générales suivantes avant de contacter l'assistance ou de publier un message sur la communauté Apigee.

Êtes-vous un nouveau client qui vient de créer sa première organisation ?

Pour les nouveaux utilisateurs d'Apigee qui créent leur première organisation, le processus de création peut prendre plusieurs heures. Si vous voyez des erreurs Forbidden (Accès refusé) dans une nouvelle organisation, attendez quelques heures, puis réessayez.

Vérifiez si un autre utilisateur a récemment modifié les autorisations

Dans l'UI Edge, sélectionnez Admin > Organization History (Administrateur > Historique de l'organisation) pour voir si des modifications ont été apportées récemment aux autorisations. Recherchez les autorisations qui ont été créées ou supprimées récemment :

Effectuez-vous un appel d'API qui nécessite des identifiants d'administrateur système ?

Plusieurs API de gestion Edge nécessitent que vous transmettiez des identifiants d'administrateur système, comme les API suivantes :

Si vous êtes un client Cloud, Apigee agit en tant qu'administrateur système. Par conséquent, si vous devez effectuer une action qui nécessite des autorisations d'administrateur système, vous devez contacter l'assistance Apigee Edge.

Si vous rencontrez l'erreur Forbidden (Accès refusé) lorsque vous effectuez un appel d'API de gestion Edge, consultez la section Premiers pas de la documentation de référence de l'API pour déterminer les exigences d'appel de l'API.

Créez-vous ou modifiez-vous un rôle pour lui donner accès à une ressource protégée ?

Edge vous permet de créer des rôles personnalisés pour contrôler l'accès des utilisateurs aux ressources protégées. Par exemple, vous pouvez créer des rôles pour contrôler l'accès aux API, aux produits et aux rapports. Pour en savoir plus, consultez la section Attribuer des rôles.

Toutefois, seul un administrateur système peut créer des rôles qui spécifient des autorisations pour les ressources suivantes :

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

Si vous tentez de créer un rôle qui attribue des autorisations à ces ressources, vous recevrez une erreur Forbidden.

Pour les clients Cloud, consultez la page d'état Apigee pour connaître les pannes

Des erreurs Forbidden (Accès refusé) peuvent se produire en cas de panne dans Edge pour le cloud. Utilisez l'URL suivante pour vérifier l'état actuel d'Edge et voir s'il y a une panne :

https://status.apigee.com/

Utilisez-vous une version d'Edge Cloud qui inclut l'assistance client ?

Bien que vous deviez peut-être contacter l'assistance Apigee pour résoudre cette erreur, vous pouvez d'abord essayer les étapes décrites ci-dessus dans Procédures de dépannage générales. Si vous avez besoin d'aide d'Apigee, veuillez consulter Assistance Apigee.

Utilisez-vous le cloud privé Edge ?

Dans une installation de cloud privé, vous définissez un administrateur système. Si vous devez effectuer une opération qui nécessite les identifiants d'administrateur système, comme la création d'une organisation, vous devez collaborer avec l'administrateur système Edge.

Utilisez-vous une version d'évaluation sans frais d'Apigee Edge ?

Bien que vous deviez peut-être publier votre problème sur la communauté Apigee pour résoudre cette erreur, vous pouvez d'abord essayer les étapes décrites ci-dessus dans Procédures de dépannage générales.