您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
錯誤文字
Forbidden. [Description]
其中 [Description] 是說明錯誤原因的字串。
範例
Forbidden. You don't have permissions to access this resource.
呼叫 API 時,您通常會看到「Forbidden」錯誤訊息。其中一個常見原因,是組織管理員或其他類型使用者呼叫 Edge 管理 API 時,需要系統管理員憑證。
舉例來說,如要使用 Edge 管理 API 在 Cloud 中的 Edge 建立使用者,請對 https://api.enterprise.apigee.com/v1/users 提出 POST 要求。不過,如果您傳遞系統管理員以外任何使用者的憑證,呼叫會傳回 HTTP 403 Forbidden 錯誤,如下所示:
> POST /v1/users HTTP/1.1 > Host: api.enterprise.apigee.com > User-Agent: curl/7.54.0 > Accept: */* > Content-Type:application/xml > Content-Length: 162 > * upload completely sent off: 162 out of 162 bytes < HTTP/1.1 403 Forbidden
這個錯誤代表的意義
Edge 機構中的每位使用者都會獲派角色,而角色基本上是 CRUD 型權限集。CRUD 代表「建立、讀取、更新、刪除」。舉例來說,使用者可能獲派的角色允許他們讀取或「取得」實體的詳細資料,但沒有「更新」或「刪除」實體的權限。
「Forbidden」錯誤通常表示指派給使用者的角色沒有執行所要求作業的權限。
詳情請參閱「指派角色」一文。
疑難排解
一般疑難排解步驟
雖然您可能需要 Apigee 專家協助解決這個錯誤,但建議您先嘗試下列一般疑難排解步驟,再聯絡支援團隊或在 Apigee 社群發布貼文。
您是剛建立第一個機構的新顧客嗎?
如果是 Apigee 新手,建立第一個機構時,Apigee 可能需要數小時才能完成建立程序。如果在新機構中看到「禁止」錯誤,請稍候幾小時再試一次。
確認其他使用者最近是否變更了權限
在 Edge UI 中,依序選取「管理」>「機構記錄」,查看權限近期是否有任何變更。尋找最近建立或移除的權限:

您是否發出需要系統管理員憑證的 API 呼叫?
部分 Edge 管理 API 需要您傳遞系統管理員憑證,例如下列 API:
如果您是 Cloud 客戶,Apigee 會擔任系統管理員。因此,如要執行需要系統管理員權限的操作,請與 Apigee Edge 支援團隊聯絡。
如果發出 Edge 管理 API 呼叫時遇到「Forbidden」錯誤,請查看「API 參考資料」的「開始使用」一節,瞭解呼叫 API 的需求。
您是否要建立或編輯角色,授予角色受保護資源的存取權?
Edge 可讓您建立自訂角色,控管使用者對受保護資源的存取權。舉例來說,您可以建立角色來控管 API、產品和報表的存取權。詳情請參閱「指派角色」一文。
不過,只有系統管理員可以建立角色,指定下列資源的權限:
/environments/environments/*/environments/*/keystores/*/aliases/*/key/environments/*/pods/environments/*/servers/pods/rebuildindex/userroles/devadmin/userroles/devadmin/permissions/userroles/devadmin/permissions/*/userroles/devadmin/users/userroles/devadmin/users/*/users/*/status/users/users/*
如果您嘗試建立角色,並將權限指派給這些資源,就會收到「Forbidden」錯誤。
如果是 Cloud 客戶,請查看 Apigee 狀態頁面,瞭解服務中斷情形
如果 Edge for the Cloud 發生中斷,可能會發生「Forbidden」錯誤。使用下列網址檢查目前的 Edge 狀態,確認是否發生中斷:
您使用的 Edge Cloud 版本是否包含客戶支援服務?
雖然您可能需要聯絡 Apigee 支援團隊才能解決這個錯誤,但建議您先嘗試一般疑難排解步驟。如需 Apigee 相關協助,請參閱 Apigee 支援。
你是否使用 Edge 私有雲?
在私有雲安裝中,您會定義系統管理員。如果您需要執行需要系統管理員憑證的操作 (例如建立機構),則必須與 Edge 系統管理員合作。