Lỗi bị cấm

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Văn bản lỗi

Forbidden. [Description]

trong đó [Description] là một chuỗi mô tả nguyên nhân gây ra lỗi.

Ví dụ

Forbidden. You don't have permissions to access this resource.

Bạn thường thấy thông báo lỗi Bị cấm khi thực hiện lệnh gọi API. Một nguyên nhân phổ biến là khi quản trị viên tổ chức hoặc một loại người dùng khác thực hiện lệnh gọi đến API quản lý Edge yêu cầu thông tin đăng nhập của quản trị viên hệ thống.

Ví dụ: để dùng Edge Management API tạo người dùng trên Edge trong Cloud, bạn sẽ gửi yêu cầu POST đến https://api.enterprise.apigee.com/v1/users. Tuy nhiên, nếu bạn truyền thông tin đăng nhập cho bất kỳ người dùng nào khác ngoài quản trị viên hệ thống, thì lệnh gọi sẽ trả về lỗi HTTP 403 Forbidden, như minh hoạ dưới đây:

> POST /v1/users HTTP/1.1
> Host: api.enterprise.apigee.com
> User-Agent: curl/7.54.0
> Accept: */*
> Content-Type:application/xml
> Content-Length: 162
>
* upload completely sent off: 162 out of 162 bytes
< HTTP/1.1 403 Forbidden

Ý nghĩa của lỗi này

Mỗi người dùng trong một tổ chức Edge đều được chỉ định một vai trò. Về cơ bản, vai trò là các tập hợp quyền dựa trên CRUD. CRUD có nghĩa là "tạo, đọc, cập nhật, xoá". Ví dụ: người dùng có thể được cấp một vai trò cho phép họ đọc hoặc "nhận" thông tin chi tiết về một thực thể, nhưng không được phép "cập nhật" hoặc "xoá" thực thể đó.

Lỗi Bị cấm thường có nghĩa là vai trò được chỉ định cho người dùng không có quyền thực hiện thao tác được yêu cầu.

Xem phần Chỉ định vai trò để biết thêm thông tin.

Khắc phục sự cố

Các bước chung để khắc phục vấn đề

Mặc dù có thể cần sự trợ giúp của chuyên gia từ Apigee để giải quyết lỗi này, nhưng bạn có thể thử các bước khắc phục sự cố chung sau đây trước khi liên hệ với nhóm hỗ trợ hoặc đăng bài lên Cộng đồng Apigee.

Bạn có phải là khách hàng mới vừa tạo tổ chức đầu tiên không?

Đối với người dùng mới của Apigee đang tạo tổ chức đầu tiên, Apigee có thể mất vài giờ để hoàn tất quy trình tạo. Nếu bạn thấy lỗi Bị cấm trong một tổ chức mới, hãy đợi vài giờ rồi thử lại.

Kiểm tra xem gần đây có người dùng khác thay đổi quyền hay không

Trong giao diện người dùng Edge, hãy chọn Quản trị > Nhật ký hoạt động của tổ chức để xem có thay đổi nào về quyền gần đây hay không. Tìm các quyền được tạo hoặc xoá gần đây:

Bạn có đang thực hiện một lệnh gọi API yêu cầu thông tin đăng nhập của quản trị viên hệ thống không?

Một số API quản lý Edge yêu cầu bạn truyền thông tin đăng nhập của quản trị viên hệ thống, chẳng hạn như các API sau:

Nếu bạn là khách hàng của Cloud, thì Apigee sẽ đóng vai trò là quản trị viên hệ thống. Do đó, nếu cần thực hiện một thao tác yêu cầu quyền quản trị hệ thống, bạn phải liên hệ với Nhóm hỗ trợ Apigee Edge.

Nếu bạn gặp lỗi Bị cấm khi thực hiện lệnh gọi API quản lý Edge, hãy kiểm tra Tài liệu tham khảo API Bắt đầu để xác định các yêu cầu khi gọi API.

Bạn có đang tạo hoặc chỉnh sửa một vai trò để cấp cho vai trò đó quyền truy cập vào một tài nguyên được bảo vệ không?

Edge cho phép bạn tạo các vai trò tuỳ chỉnh để kiểm soát quyền truy cập của người dùng vào các tài nguyên được bảo vệ. Ví dụ: bạn có thể tạo vai trò để kiểm soát quyền truy cập vào API, sản phẩm và báo cáo. Xem phần Chỉ định vai trò để biết thêm thông tin.

Tuy nhiên, chỉ quản trị viên hệ thống mới có thể tạo các vai trò chỉ định quyền cho những tài nguyên sau:

  • /environments
  • /environments/*
  • /environments/*/keystores/*/aliases/*/key
  • /environments/*/pods
  • /environments/*/servers
  • /pods
  • /rebuildindex
  • /userroles/devadmin
  • /userroles/devadmin/permissions
  • /userroles/devadmin/permissions/*
  • /userroles/devadmin/users
  • /userroles/devadmin/users/*
  • /users/*/status
  • /users
  • /users/*

Nếu cố gắng tạo một vai trò chỉ định quyền cho các tài nguyên này, bạn sẽ gặp lỗi Bị cấm.

Đối với khách hàng Cloud, hãy kiểm tra trang trạng thái Apigee để biết thông tin về sự cố ngừng hoạt động

Lỗi Bị cấm có thể xảy ra khi Edge for the Cloud bị ngừng hoạt động. Sử dụng URL sau để kiểm tra trạng thái hiện tại của Edge nhằm xem có sự cố ngừng hoạt động hay không:

https://status.apigee.com/

Bạn có đang sử dụng phiên bản Edge Cloud có dịch vụ hỗ trợ khách hàng không?

Mặc dù có thể bạn cần liên hệ với nhóm hỗ trợ Apigee để giải quyết lỗi này, nhưng trước tiên, bạn có thể thử các bước được mô tả ở trên trong phần Các bước khắc phục sự cố chung. Nếu bạn cần được trợ giúp về Apigee, vui lòng xem phần Hỗ trợ Apigee.

Bạn có đang sử dụng Đám mây riêng tư Edge không?

Trong quá trình cài đặt Đám mây riêng tư, bạn sẽ xác định một quản trị viên hệ thống. Nếu cần thực hiện một thao tác yêu cầu thông tin đăng nhập của quản trị viên hệ thống, chẳng hạn như tạo một tổ chức, thì bạn phải làm việc với quản trị viên hệ thống Edge.

Bạn có đang sử dụng phiên bản đánh giá miễn phí của Apigee Edge không?

Mặc dù có thể bạn cần đăng vấn đề của mình lên Cộng đồng Apigee để giải quyết lỗi này, nhưng trước tiên, bạn có thể thử các bước được mô tả ở trên trong phần Các bước khắc phục sự cố chung.