คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
ข้อความแสดงข้อผิดพลาด
Forbidden. [Description]
โดยที่ [Description] เป็นสตริงที่อธิบายสาเหตุของข้อผิดพลาด
ตัวอย่าง
Forbidden. You don't have permissions to access this resource.
โดยปกติแล้วคุณจะเห็นข้อความแสดงข้อผิดพลาด Forbidden เมื่อทำการเรียก API สาเหตุที่พบบ่อยอย่างหนึ่งคือเมื่อผู้ดูแลระบบองค์กรหรือผู้ใช้ประเภทอื่นทำการเรียก Edge Management API ที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ
ตัวอย่างเช่น หากต้องการใช้ Edge Management API เพื่อสร้างผู้ใช้ใน Edge ในระบบคลาวด์ คุณจะต้องส่งคำขอ POST ไปที่ https://api.enterprise.apigee.com/v1/users อย่างไรก็ตาม หากคุณส่งข้อมูลเข้าสู่ระบบของผู้ใช้รายอื่นที่ไม่ใช่ผู้ดูแลระบบ ระบบจะแสดงข้อผิดพลาด HTTP 403 Forbidden ดังที่แสดงด้านล่าง
> POST /v1/users HTTP/1.1 > Host: api.enterprise.apigee.com > User-Agent: curl/7.54.0 > Accept: */* > Content-Type:application/xml > Content-Length: 162 > * upload completely sent off: 162 out of 162 bytes < HTTP/1.1 403 Forbidden
ข้อผิดพลาดนี้หมายความว่าอย่างไร
ผู้ใช้ทุกคนในองค์กร Edge จะได้รับมอบหมายบทบาท โดยบทบาทจะเป็นชุดสิทธิ์ตาม CRUD CRUD หมายถึง "สร้าง อ่าน อัปเดต ลบ" ตัวอย่างเช่น ผู้ใช้อาจได้รับบทบาทที่อนุญาตให้ผู้ใช้ดังกล่าวอ่านหรือ "รับ" รายละเอียดเกี่ยวกับเอนทิตี แต่ไม่มีสิทธิ์ "อัปเดต" หรือ "ลบ" เอนทิตีนั้น
ข้อผิดพลาด Forbidden มักหมายความว่าบทบาทที่มอบหมายให้กับผู้ใช้ ไม่มีสิทธิ์ดำเนินการตามที่ขอ
ดูข้อมูลเพิ่มเติมได้ที่การมอบหมายบทบาท
การแก้ปัญหา
ขั้นตอนการแก้ปัญหาทั่วไป
แม้ว่าคุณอาจต้องขอความช่วยเหลือจากผู้เชี่ยวชาญของ Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณสามารถลองทำตามขั้นตอนการแก้ปัญหาทั่วไปต่อไปนี้ ก่อนที่จะติดต่อทีมสนับสนุนหรือโพสต์ในชุมชน Apigee
คุณเป็นลูกค้าใหม่ที่เพิ่งสร้างองค์กรแรกใช่ไหม
สำหรับผู้ใช้ใหม่ของ Apigee ที่สร้างองค์กรแรก Apigee อาจใช้เวลาหลาย ชั่วโมงในการดำเนินการสร้างให้เสร็จสมบูรณ์ หากเห็นข้อผิดพลาด Forbidden ในองค์กรใหม่ ให้รอ 2-3 ชั่วโมงแล้วลองอีกครั้ง
ตรวจสอบว่ามีผู้ใช้รายอื่นเปลี่ยนสิทธิ์เมื่อเร็วๆ นี้หรือไม่
ใน UI ของ Edge ให้เลือกผู้ดูแลระบบ > ประวัติองค์กร เพื่อดูว่ามีการเปลี่ยนแปลงสิทธิ์เมื่อเร็วๆ นี้หรือไม่ มองหาสิทธิ์ที่สร้างหรือ นำออกเมื่อเร็วๆ นี้

คุณกำลังทำการเรียก API ที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบใช่ไหม
Edge Management API หลายรายการกำหนดให้คุณต้องส่งข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ เช่น API ต่อไปนี้
หากคุณเป็นลูกค้า Cloud Apigee จะทำหน้าที่เป็นผู้ดูแลระบบ ดังนั้น หากต้องการดำเนินการ ที่ต้องใช้สิทธิ์ของผู้ดูแลระบบ คุณต้องติดต่อทีมสนับสนุนของ Apigee Edge
หากพบข้อผิดพลาด Forbidden เมื่อทำการเรียก Edge Management API ให้ตรวจสอบข้อมูลอ้างอิง API ในส่วนเริ่มต้นใช้งาน เพื่อดูข้อกำหนดในการเรียก API
คุณกำลังสร้างหรือแก้ไขบทบาทเพื่อให้บทบาทดังกล่าวเข้าถึงทรัพยากรที่ได้รับการปกป้องใช่ไหม
Edge ช่วยให้คุณสร้างบทบาทที่กำหนดเองเพื่อควบคุมการเข้าถึงทรัพยากรที่ได้รับการปกป้องของผู้ใช้ได้ ตัวอย่างเช่น คุณสามารถสร้างบทบาทเพื่อควบคุมการเข้าถึง API, ผลิตภัณฑ์ และรายงาน ดูข้อมูลเพิ่มเติมได้ที่การมอบหมายบทบาท
อย่างไรก็ตาม มีเพียงผู้ดูแลระบบเท่านั้นที่สร้างบทบาทที่ระบุสิทธิ์สำหรับทรัพยากรต่อไปนี้ได้
/environments/environments/*/environments/*/keystores/*/aliases/*/key/environments/*/pods/environments/*/servers/pods/rebuildindex/userroles/devadmin/userroles/devadmin/permissions/userroles/devadmin/permissions/*/userroles/devadmin/users/userroles/devadmin/users/*/users/*/status/users/users/*
หากคุณพยายามสร้างบทบาทที่กำหนดสิทธิ์ให้กับทรัพยากรเหล่านี้ คุณจะได้รับข้อผิดพลาด Forbidden
สำหรับลูกค้า Cloud ให้ตรวจสอบหน้าสถานะของ Apigee เพื่อดูการหยุดทำงาน
ข้อผิดพลาด Forbidden อาจเกิดขึ้นเมื่อ Edge สำหรับ Cloud หยุดทำงาน ใช้ URL ต่อไปนี้เพื่อตรวจสอบสถานะปัจจุบันของ Edge และดูว่ามีการหยุดทำงานหรือไม่
คุณใช้ Edge Cloud เวอร์ชันที่มีการสนับสนุนลูกค้าใช่ไหม
แม้ว่าคุณอาจต้องติดต่อทีมสนับสนุนของ Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณอาจลองทำตาม ขั้นตอนที่อธิบายไว้ข้างต้นใน ขั้นตอนการแก้ปัญหาทั่วไป ก่อน หากต้องการความช่วยเหลือจาก Apigee โปรดดูที่ การสนับสนุนของ Apigee
คุณใช้ Edge Private Cloud ใช่ไหม
ในการติดตั้ง Private Cloud คุณจะเป็นผู้กำหนดผู้ดูแลระบบ หากต้องการดำเนินการที่ต้องใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบ เช่น การสร้างองค์กร คุณต้องทำงานร่วมกับผู้ดูแลระบบของ Edge
คุณใช้ Apigee Edge เวอร์ชันทดลองใช้ฟรี ใช่ไหม
แม้ว่าคุณอาจต้องโพสต์ปัญหาใน ชุมชน Apigee เพื่อแก้ไขข้อผิดพลาดนี้ แต่คุณ อาจลองทำตามขั้นตอนที่อธิบายไว้ข้างต้นใน ขั้นตอนการแก้ปัญหาทั่วไป ก่อน