Erros proibidos

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Texto do erro

Forbidden. [Description]

em que [Description] é uma string que descreve a causa do erro.

Exemplo

Forbidden. You don't have permissions to access this resource.

Normalmente, você recebe mensagens de erro Forbidden ao fazer chamadas de API. Uma causa comum é quando um administrador da organização ou outro tipo de usuário faz uma chamada para uma API de gerenciamento do Edge que exige credenciais de administrador do sistema.

Por exemplo, para usar a API de gerenciamento do Edge para criar um usuário no Edge na nuvem, faça uma solicitação POST para https://api.enterprise.apigee.com/v1/users. No entanto, se você transmitir credenciais para qualquer usuário que não seja o administrador do sistema, a chamada retornará o erro HTTP 403 Forbidden, conforme mostrado abaixo:

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

O que esse erro significa

Cada usuário em uma organização do Edge é atribuído a um papel, em que os papéis são essencialmente conjuntos de permissões baseados no CRUD. CRUD significa "criar, ler, atualizar, excluir". Por exemplo, um usuário pode receber um papel que permita ler ou "acessar" detalhes sobre uma entidade, mas não permissão para "atualizar" ou "excluir".

O erro Forbidden geralmente significa que o papel atribuído ao usuário não tem permissões para executar a operação solicitada.

Consulte Como atribuir papéis para saber mais.

Solução de problemas

Etapas para solução de problemas gerais

Embora você possa precisar de ajuda especializada da Apigee para resolver esse erro, tente as seguintes etapas gerais de solução de problemas antes de entrar em contato com o suporte ou postar na comunidade da Apigee.

Você é um novo cliente que acabou de criar sua primeira organização?

Para novos usuários da Apigee que estão criando a primeira organização, pode levar várias horas para que a Apigee conclua o processo de criação. Se você encontrar erros Forbidden em uma nova organização, aguarde algumas horas e tente novamente.

Verifique se outro usuário mudou as permissões recentemente

Na interface do Edge, selecione Admin > Organization History para conferir se houve mudanças recentes nas permissões. Procure permissões que foram criadas ou removidas recentemente:

Você está fazendo uma chamada de API que exige credenciais de administrador do sistema?

Várias APIs de gerenciamento do Edge exigem que você transmita credenciais de administrador do sistema, como as seguintes APIs:

Se você for um cliente do Cloud, a Apigee atuará como administrador do sistema. Portanto, se você precisar realizar uma ação que exija permissões de administrador do sistema, entre em contato com o suporte do Apigee Edge.

Se você encontrar o Forbidden erro ao fazer uma chamada de API de gerenciamento do Edge, consulte o guia de introdução da referência da API para determinar os requisitos para chamar a API.

Você está criando ou editando um papel para dar acesso a um recurso protegido?

O Edge permite criar papéis personalizados para controlar o acesso do usuário a recursos protegidos. Por exemplo, é possível criar papéis para controlar o acesso a APIs, produtos e relatórios. Consulte Como atribuir papéis para saber mais.

No entanto, somente um administrador do sistema pode criar papéis que especifiquem permissões para os seguintes recursos:

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

Se você tentar criar um papel que atribua permissões a esses recursos, receberá um Forbidden erro.

Para clientes do Cloud, verifique a página de status da Apigee para conferir interrupções

Erros Forbidden podem ocorrer quando há uma interrupção no Edge para a nuvem. Use o URL a seguir para verificar o status atual do Edge e conferir se há uma interrupção:

https://status.apigee.com/

Você está usando uma versão do Edge Cloud que inclui suporte ao cliente?

Embora você precise entrar em contato com o suporte da Apigee para resolver esse erro, tente primeiro as etapas descritas acima em Etapas gerais de solução de problemas. Se você precisar de ajuda da Apigee, consulte Suporte da Apigee.

Você está usando o Edge Private Cloud?

Em uma instalação do Private Cloud, você define um administrador do sistema. Se você precisar realizar uma operação que exija as credenciais de administrador do sistema, como criar uma organização, trabalhe com o administrador do sistema do Edge.

Você está usando uma versão de avaliação sem custo financeiro do Apigee Edge?

Embora você precise postar seu problema na comunidade da Apigee para resolver esse erro, você pode primeiro tentar as etapas descritas acima em Etapas gerais de solução de problemas.