ข้อผิดพลาดที่ไม่ได้รับอนุญาต

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

ข้อความแสดงข้อผิดพลาด

Forbidden. [Description]

โดยที่ [Description] เป็นสตริงที่อธิบายสาเหตุของข้อผิดพลาด

ตัวอย่าง

Forbidden. You don't have permissions to access this resource.

โดยปกติแล้วคุณจะเห็นข้อความแสดงข้อผิดพลาด Forbidden เมื่อทำการเรียก API สาเหตุที่พบบ่อยอย่างหนึ่งคือเมื่อผู้ดูแลระบบองค์กรหรือผู้ใช้ประเภทอื่นทำการเรียก Edge Management API ที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ

ตัวอย่างเช่น หากต้องการใช้ Edge Management API เพื่อสร้างผู้ใช้ใน Edge ในระบบคลาวด์ คุณจะต้องส่งคำขอ POST ไปที่ https://api.enterprise.apigee.com/v1/users อย่างไรก็ตาม หากคุณส่งข้อมูลเข้าสู่ระบบของผู้ใช้รายอื่นที่ไม่ใช่ผู้ดูแลระบบ ระบบจะแสดงข้อผิดพลาด HTTP 403 Forbidden ดังที่แสดงด้านล่าง

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

ข้อผิดพลาดนี้หมายความว่าอย่างไร

ผู้ใช้ทุกคนในองค์กร Edge จะได้รับมอบหมายบทบาท โดยบทบาทจะเป็นชุดสิทธิ์ตาม CRUD CRUD หมายถึง "สร้าง อ่าน อัปเดต ลบ" ตัวอย่างเช่น ผู้ใช้อาจได้รับบทบาทที่อนุญาตให้ผู้ใช้ดังกล่าวอ่านหรือ "รับ" รายละเอียดเกี่ยวกับเอนทิตี แต่ไม่มีสิทธิ์ "อัปเดต" หรือ "ลบ" เอนทิตีนั้น

ข้อผิดพลาด Forbidden มักหมายความว่าบทบาทที่มอบหมายให้กับผู้ใช้ ไม่มีสิทธิ์ดำเนินการตามที่ขอ

ดูข้อมูลเพิ่มเติมได้ที่การมอบหมายบทบาท

การแก้ปัญหา

ขั้นตอนการแก้ปัญหาทั่วไป

แม้ว่าคุณอาจต้องขอความช่วยเหลือจากผู้เชี่ยวชาญของ Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณสามารถลองทำตามขั้นตอนการแก้ปัญหาทั่วไปต่อไปนี้ ก่อนที่จะติดต่อทีมสนับสนุนหรือโพสต์ในชุมชน Apigee

คุณเป็นลูกค้าใหม่ที่เพิ่งสร้างองค์กรแรกใช่ไหม

สำหรับผู้ใช้ใหม่ของ Apigee ที่สร้างองค์กรแรก Apigee อาจใช้เวลาหลาย ชั่วโมงในการดำเนินการสร้างให้เสร็จสมบูรณ์ หากเห็นข้อผิดพลาด Forbidden ในองค์กรใหม่ ให้รอ 2-3 ชั่วโมงแล้วลองอีกครั้ง

ตรวจสอบว่ามีผู้ใช้รายอื่นเปลี่ยนสิทธิ์เมื่อเร็วๆ นี้หรือไม่

ใน UI ของ Edge ให้เลือกผู้ดูแลระบบ > ประวัติองค์กร เพื่อดูว่ามีการเปลี่ยนแปลงสิทธิ์เมื่อเร็วๆ นี้หรือไม่ มองหาสิทธิ์ที่สร้างหรือ นำออกเมื่อเร็วๆ นี้

คุณกำลังทำการเรียก API ที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบใช่ไหม

Edge Management API หลายรายการกำหนดให้คุณต้องส่งข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ เช่น API ต่อไปนี้

หากคุณเป็นลูกค้า Cloud Apigee จะทำหน้าที่เป็นผู้ดูแลระบบ ดังนั้น หากต้องการดำเนินการ ที่ต้องใช้สิทธิ์ของผู้ดูแลระบบ คุณต้องติดต่อทีมสนับสนุนของ Apigee Edge

หากพบข้อผิดพลาด Forbidden เมื่อทำการเรียก Edge Management API ให้ตรวจสอบข้อมูลอ้างอิง API ในส่วนเริ่มต้นใช้งาน เพื่อดูข้อกำหนดในการเรียก API

คุณกำลังสร้างหรือแก้ไขบทบาทเพื่อให้บทบาทดังกล่าวเข้าถึงทรัพยากรที่ได้รับการปกป้องใช่ไหม

Edge ช่วยให้คุณสร้างบทบาทที่กำหนดเองเพื่อควบคุมการเข้าถึงทรัพยากรที่ได้รับการปกป้องของผู้ใช้ได้ ตัวอย่างเช่น คุณสามารถสร้างบทบาทเพื่อควบคุมการเข้าถึง API, ผลิตภัณฑ์ และรายงาน ดูข้อมูลเพิ่มเติมได้ที่การมอบหมายบทบาท

อย่างไรก็ตาม มีเพียงผู้ดูแลระบบเท่านั้นที่สร้างบทบาทที่ระบุสิทธิ์สำหรับทรัพยากรต่อไปนี้ได้

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

หากคุณพยายามสร้างบทบาทที่กำหนดสิทธิ์ให้กับทรัพยากรเหล่านี้ คุณจะได้รับข้อผิดพลาด Forbidden

สำหรับลูกค้า Cloud ให้ตรวจสอบหน้าสถานะของ Apigee เพื่อดูการหยุดทำงาน

ข้อผิดพลาด Forbidden อาจเกิดขึ้นเมื่อ Edge สำหรับ Cloud หยุดทำงาน ใช้ URL ต่อไปนี้เพื่อตรวจสอบสถานะปัจจุบันของ Edge และดูว่ามีการหยุดทำงานหรือไม่

https://status.apigee.com/

คุณใช้ Edge Cloud เวอร์ชันที่มีการสนับสนุนลูกค้าใช่ไหม

แม้ว่าคุณอาจต้องติดต่อทีมสนับสนุนของ Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณอาจลองทำตาม ขั้นตอนที่อธิบายไว้ข้างต้นใน ขั้นตอนการแก้ปัญหาทั่วไป ก่อน หากต้องการความช่วยเหลือจาก Apigee โปรดดูที่ การสนับสนุนของ Apigee

คุณใช้ Edge Private Cloud ใช่ไหม

ในการติดตั้ง Private Cloud คุณจะเป็นผู้กำหนดผู้ดูแลระบบ หากต้องการดำเนินการที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ เช่น การสร้างองค์กร คุณต้องทำงานร่วมกับผู้ดูแลระบบของ Edge

คุณใช้ Apigee Edge เวอร์ชันทดลองใช้ฟรี ใช่ไหม

แม้ว่าคุณอาจต้องโพสต์ปัญหาใน ชุมชน Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณ อาจลองทำตามขั้นตอนที่อธิบายไว้ข้างต้นใน ขั้นตอนการแก้ปัญหาทั่วไป ก่อน