Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Текст ошибки
Forbidden. [Description]
где [Description] — это строка, описывающая причину ошибки.
Пример
Forbidden. You don't have permissions to access this resource.
Обычно при выполнении вызовов API появляются сообщения об ошибке «Запрещено» . Одна из распространенных причин — это когда администратор организации или другой пользователь обращается к API управления Edge, для которого требуются учетные данные системного администратора.
Например, чтобы использовать API управления Edge для создания пользователя в Edge в облаке, вы отправляете POST-запрос по адресу https://api.enterprise.apigee.com/v1/users . Однако, если вы передадите учетные данные для любого пользователя, кроме системного администратора, вызов вернет ошибку HTTP 403 Forbidden, как показано ниже:
> POST /v1/users HTTP/1.1 > Host: api.enterprise.apigee.com > User-Agent: curl/7.54.0 > Accept: */* > Content-Type:application/xml > Content-Length: 162 > * upload completely sent off: 162 out of 162 bytes < HTTP/1.1 403 Forbidden
Что означает эта ошибка
Каждому пользователю в организации Edge назначается роль, где роли, по сути, представляют собой наборы разрешений на основе операций CRUD (создание, чтение, обновление, удаление). Например, пользователю может быть назначена роль, позволяющая читать или «получать» информацию о сущности, но не дающая разрешения на «обновление» или «удаление» этой сущности.
Ошибка «Запрещено» обычно означает, что роль, назначенная пользователю, не имеет разрешений на выполнение запрошенной операции.
Дополнительные сведения см. в разделе «Назначение ролей» .
Поиск неисправностей
Общие шаги по устранению неполадок
Хотя для устранения этой ошибки вам может потребоваться помощь специалиста Apigee, перед обращением в службу поддержки или публикацией сообщения в сообществе Apigee вы можете попробовать следующие общие шаги по устранению неполадок.
Вы новый клиент, который только что создал свою первую организацию?
Новым пользователям Apigee, создающим свою первую организацию, процесс создания может занять несколько часов. Если в новой организации вы видите ошибки «Запрещено» , подождите несколько часов и попробуйте снова.
Проверьте, не изменил ли другой пользователь недавно свои права доступа.
В пользовательском интерфейсе Edge выберите «Администрирование» > «История организации» , чтобы проверить наличие недавних изменений в разрешениях. Найдите разрешения, которые были недавно созданы или удалены:

Вы выполняете вызов API, требующий учетных данных системного администратора?
Для работы некоторых API управления периферийными устройствами требуется передача учетных данных системного администратора, например, для следующих API:
Если вы являетесь клиентом облачной платформы, Apigee выступает в роли системного администратора. Поэтому, если вам необходимо выполнить действие, требующее прав системного администратора, вам следует обратиться в службу поддержки Apigee Edge .
Если при вызове API управления Edge вы сталкиваетесь с ошибкой «Запрещено» , ознакомьтесь со справочником API в разделе «Начало работы», чтобы узнать требования для вызова API.
Вы создаете или редактируете роль, чтобы предоставить ей доступ к защищенному ресурсу?
Edge позволяет создавать пользовательские роли для управления доступом пользователей к защищенным ресурсам. Например, вы можете создавать роли для управления доступом к API, продуктам и отчетам. Дополнительные сведения см. в разделе «Назначение ролей» .
Однако создавать роли, определяющие права доступа к следующим ресурсам, может только системный администратор:
-
/environments -
/environments/* -
/environments/*/keystores/*/aliases/*/key -
/environments/*/pods -
/environments/*/servers -
/pods -
/rebuildindex -
/userroles/devadmin -
/userroles/devadmin/permissions -
/userroles/devadmin/permissions/* -
/userroles/devadmin/users -
/userroles/devadmin/users/* -
/users/*/status -
/users -
/users/*
При попытке создать роль, назначающую разрешения этим ресурсам, вы получите ошибку «Запрещено» .
Для пользователей облачной версии проверьте страницу состояния Apigee на наличие информации о сбоях.
При сбое в работе Edge for the Cloud могут возникать ошибки, связанные с недопустимыми данными. Используйте следующий URL-адрес, чтобы проверить текущее состояние Edge и узнать, есть ли сбой:
Используете ли вы версию Edge Cloud, включающую поддержку клиентов?
Хотя для устранения этой ошибки вам может потребоваться обратиться в службу поддержки Apigee, сначала попробуйте выполнить действия, описанные выше в разделе «Общие шаги по устранению неполадок» . Если вам нужна помощь Apigee, обратитесь в службу поддержки Apigee .
Вы используете частное облако Edge?
В частной облачной среде вы определяете системного администратора. Если вам необходимо выполнить операцию, требующую учетных данных системного администратора, например, создать организацию, то вам необходимо работать с системным администратором Edge.
Вы используете бесплатную ознакомительную версию Apigee Edge?
Хотя для решения этой ошибки вам, возможно, потребуется опубликовать свою проблему в сообществе Apigee , сначала попробуйте выполнить действия, описанные выше в разделе «Общие шаги по устранению неполадок» .