Errori vietati

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Testo dell'errore

Forbidden. [Description]

dove [Description] è una stringa che descrive la causa dell'errore.

Esempio

Forbidden. You don't have permissions to access this resource.

In genere, i messaggi di errore Forbidden vengono visualizzati quando si effettuano chiamate API. Una causa comune è quando un amministratore dell'organizzazione o un altro tipo di utente effettua una chiamata a un'API di gestione Edge che richiede le credenziali di amministratore di sistema.

Ad esempio, per utilizzare l'API di gestione Edge per creare un utente su Edge in Cloud, devi effettuare una richiesta POST a https://api.enterprise.apigee.com/v1/users. Tuttavia, se passi le credenziali per un utente diverso dall'amministratore di sistema, la chiamata restituisce l'errore HTTP 403 Forbidden, come mostrato di seguito:

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

Che cosa significa questo errore

A ogni utente di un'organizzazione Edge viene assegnato un ruolo, dove i ruoli sono essenzialmente insiemi di autorizzazioni basati su CRUD. CRUD sta per "create, read, update, delete" (crea, leggi, aggiorna, elimina). Ad esempio, a un utente può essere assegnato un ruolo che gli consente di leggere, o "ottenere", i dettagli di un'entità, ma non l'autorizzazione a "aggiornarla" o "eliminarla".

L'errore Forbidden in genere significa che il ruolo assegnato all'utente non dispone delle autorizzazioni per eseguire l'operazione richiesta.

Per saperne di più, consulta Assegnare ruoli.

Risoluzione dei problemi

Procedure generiche di risoluzione dei problemi

Anche se potresti aver bisogno dell'aiuto di un esperto di Apigee per risolvere questo errore, puoi provare a seguire i seguenti passaggi generici per la risoluzione dei problemi prima di contattare l'assistenza o pubblicare un post nella community Apigee.

Sei un nuovo cliente che ha appena creato la sua prima organizzazione?

Per i nuovi utenti di Apigee che creano la loro prima organizzazione, Apigee può impiegare diverse ore per completare il processo di creazione. Se visualizzi errori Forbidden in una nuova organizzazione, attendi qualche ora e riprova.

Verifica se un altro utente ha modificato di recente le autorizzazioni

Nell'interfaccia utente di Edge, seleziona Amministrazione > Cronologia dell'organizzazione per verificare se sono state apportate modifiche recenti alle autorizzazioni. Cerca le autorizzazioni create o rimosse di recente:

Stai effettuando una chiamata API che richiede le credenziali di amministratore di sistema?

Diverse API di gestione Edge richiedono di passare le credenziali di amministratore di sistema, ad esempio le seguenti API:

Se sei un cliente Cloud, Apigee funge da amministratore di sistema. Pertanto, se devi eseguire un'azione che richiede le autorizzazioni di amministratore di sistema, devi contattare l'assistenza Apigee Edge.

Se si verifica l'errore Forbidden quando effettui una chiamata API di gestione Edge, consulta la guida introduttiva al riferimento API per determinare i requisiti per chiamare l'API.

Stai creando o modificando un ruolo per dargli accesso a una risorsa protetta?

Edge ti consente di creare ruoli personalizzati per controllare l'accesso degli utenti alle risorse protette. Ad esempio, puoi creare ruoli per controllare l'accesso ad API, prodotti e report. Per saperne di più, consulta Assegnare ruoli.

Tuttavia, solo un amministratore di sistema può creare ruoli che specificano le autorizzazioni per le seguenti risorse:

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

Se tenti di creare un ruolo che assegna le autorizzazioni a queste risorse, riceverai un Forbidden errore.

Per i clienti Cloud, controlla la pagina di stato di Apigee per verificare se sono presenti interruzioni

Gli errori Forbidden possono verificarsi quando si verifica un'interruzione di Edge per Cloud. Utilizza il seguente URL per controllare lo stato attuale di Edge e verificare se si è verificata un'interruzione:

https://status.apigee.com/

Stai utilizzando una versione di Edge Cloud che include l'assistenza clienti?

Anche se potresti dover contattare l'assistenza Apigee per risolvere questo errore, puoi provare a seguire i passaggi descritti sopra in Procedure generiche di risoluzione dei problemi. Se hai bisogno dell'aiuto di Apigee, consulta Assistenza Apigee.

Stai utilizzando Edge Private Cloud?

In un'installazione di Private Cloud, definisci un amministratore di sistema. Se devi eseguire un'operazione che richiede le credenziali di amministratore di sistema, ad esempio la creazione di un'organizzazione, devi collaborare con l'amministratore di sistema di Edge.

Stai utilizzando una versione di valutazione senza costi di Apigee Edge?

Anche se potresti dover pubblicare il tuo problema nella community Apigee per risolvere questo errore, puoi provare a seguire i passaggi descritti sopra in Procedure generiche di risoluzione dei problemi.