שגיאות אסורות

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

טקסט השגיאה

Forbidden. [Description]

כאשר [Description] היא מחרוזת שמתארת את הגורם לשגיאה.

דוגמה

Forbidden. You don't have permissions to access this resource.

בדרך כלל רואים הודעות שגיאה מסוג Forbidden כשמבצעים קריאות ל-API. סיבה נפוצה אחת היא כשמנהל בארגון או משתמש מסוג אחר מבצע קריאה ל-Edge Management API שדורשת פרטי כניסה של אדמין.

לדוגמה, כדי להשתמש ב-Edge Management API כדי ליצור משתמש ב-Edge בענן, צריך לשלוח בקשת POST אל https://api.enterprise.apigee.com/v1/users. עם זאת, אם מעבירים פרטי כניסה של משתמש כלשהו שאינו אדמין המערכת, הקריאה מחזירה שגיאת HTTP 403 Forbidden, כפי שמוצג בהמשך:

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

מה המשמעות של השגיאה הזו

לכל משתמש בארגון Edge מוקצה תפקיד, והתפקידים הם בעצם קבוצות של הרשאות שמבוססות על פעולות CRUD. ‫CRUD הוא ראשי תיבות של create, read, update, delete (יצירה, קריאה, עדכון, מחיקה). לדוגמה, יכול להיות שלמשתמש מסוים יוקצה תפקיד שמאפשר לו לקרוא או 'לקבל' פרטים על ישות, אבל לא תהיה לו הרשאה 'לעדכן' או 'למחוק' אותה.

השגיאה Forbidden (אסורה) מציינת בדרך כלל שלתפקיד שהוקצה למשתמש אין הרשאות לבצע את הפעולה המבוקשת.

מידע נוסף זמין במאמר בנושא הקצאת תפקידים.

פתרון בעיות

שלבים כלליים לפתרון בעיות

יכול להיות שתצטרכו עזרה ממומחה של Apigee כדי לפתור את השגיאה הזו, אבל אתם יכולים לנסות את השלבים הכלליים הבאים לפתרון בעיות לפני שפונים לתמיכה או מפרסמים בקהילת Apigee.

האם אתם לקוחות חדשים שרק יצרו את הארגון הראשון שלהם?

למשתמשים חדשים ב-Apigee שיוצרים את הארגון הראשון שלהם, יכול להיות שיחלפו כמה שעות עד שתהליך היצירה יסתיים. אם מופיעות שגיאות Forbidden בארגון חדש, צריך להמתין כמה שעות ולנסות שוב.

בדיקה אם משתמש אחר שינה לאחרונה את ההרשאות

בממשק המשתמש של Edge, בוחרים באפשרות אדמין > היסטוריית הארגון כדי לראות אם חלו שינויים בהרשאות לאחרונה. מחפשים הרשאות שנוצרו או הוסרו לאחרונה:

האם אתה שולח קריאה ל-API שדורשת פרטי כניסה של אדמין מערכת?

כדי להשתמש בכמה ממשקי ניהול של Edge, צריך להעביר פרטי כניסה של אדמין מערכת, כמו ממשקי ה-API הבאים:

אם אתם לקוחות של Cloud, ‏ Apigee פועל כאדמין המערכת. לכן, אם אתם צריכים לבצע פעולה שדורשת הרשאות אדמין מערכת, אתם צריכים לפנות אל התמיכה של Apigee Edge.

אם נתקלתם בשגיאה Forbidden כשביצעתם קריאה ל-Edge Management API, כדאי לעיין במאמרי העזרה של ה-API API reference Get Started כדי להבין מהן הדרישות לביצוע קריאה ל-API.

האם אתם יוצרים או עורכים תפקיד כדי לתת לו גישה למשאב מוגן?

‫Edge מאפשר ליצור תפקידים בהתאמה אישית כדי לשלוט בגישת המשתמשים למשאבים מוגנים. לדוגמה, אתם יכולים ליצור תפקידים כדי לשלוט בגישה לממשקי API, למוצרים ולדוחות. מידע נוסף זמין במאמר בנושא הקצאת תפקידים.

עם זאת, רק אדמין מערכת יכול ליצור תפקידים שמציינים הרשאות למשאבים הבאים:

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

אם תנסו ליצור תפקיד שנותן הרשאות למשאבים האלה, תקבלו שגיאת Forbidden.

לקוחות Cloud יכולים לבדוק את דף הסטטוס של Apigee כדי לראות אם יש הפסקות שירות

שגיאות Forbidden יכולות להתרחש כשמתרחשת הפסקת שירות ב-Edge for the Cloud. כדי לבדוק את הסטטוס הנוכחי של Edge ולראות אם יש הפסקת שירות, אפשר להשתמש בכתובת ה-URL הבאה:

https://status.apigee.com/

האם אתם משתמשים בגרסה של Edge Cloud שכוללת תמיכת לקוחות?

יכול להיות שתצטרכו לפנות לתמיכה של Apigee כדי לפתור את השגיאה הזו, אבל לפני כן כדאי לנסות את השלבים שמתוארים למעלה בקטע שלבים כלליים לפתרון בעיות. אם אתם זקוקים לעזרה בנושא Apigee, תוכלו לעיין במאמר בנושא תמיכה ב-Apigee.

האם אתם משתמשים ב-Edge Private Cloud?

בהתקנה של ענן פרטי, מגדירים אדמין מערכת. אם אתם צריכים לבצע פעולה שדורשת את פרטי הכניסה של אדמין המערכת, כמו יצירת ארגון, אתם צריכים לעבוד עם אדמין המערכת של Edge.

האם אתם משתמשים בגרסת הערכה חינמית של Apigee Edge?

יכול להיות שתצטרכו לפרסם את הבעיה בקהילת Apigee כדי לפתור את השגיאה הזו, אבל כדאי קודם לנסות את השלבים שמתוארים למעלה בקטע שלבים כלליים לפתרון בעיות.