Rozhraní & API
Ověření API selhalo: 401 nebo 403?
HTTP 401 ukazuje na chybějící nebo nepřijaté ověření totožnosti. HTTP 403 znamená odmítnutí požadavku; často chybí potřebná oprávnění. Dokumentace API a text odpovědi ukazují pravidla konkrétního rozhraní.
- ZdrojIntegrační aplikace
- Ověřit propojeníIdentita & Oprávnění
- CílProstředek API
Jak se to projevuje v praxi
Plánovaná synchronizace včera běžela. Dnes dostává jen 401 nebo 403. Správce se přesto může přihlásit v uživatelském rozhraní. Jde o různé přístupy: funkční účet v prohlížeči nepotvrzuje přístup integrační aplikace.
Rozlišit typické příčiny
Přístup již není platný
Token může mít vypršenou platnost, být nahrazen nebo odvolán. Zda existuje postup obnovy, určuje dané rozhraní.
Chybějící přístup k prostředku
Přihlášení může být platné, ale účet, role nebo povolený rozsah nemusí odpovídat požadované funkci.
Jiné prostředí nebo požadavek
Testovací a produkční systém mohou používat oddělené účty a adresy. Také změněný požadavek může spustit přístup k jiné oblasti.
Co můžete nejprve zkontrolovat
Zaznamenat stav a text odpovědi odděleně
Zaznamenejte čas, prostředek a dostupné ID požadavku. Tajné údaje z hlaviček nebo URL přitom odstraňte.
Porovnat poslední změnu s odpovědnými osobami
Byl vyměněn klíč, změněna role nebo aplikace převedena do jiného prostředí?
Prohlédnout dokumentaci a souhlasy
Ověřte očekávaný postup přihlášení a potřebné oprávnění. Neopakujte produkční zapisovací požadavky jako test spojení.
Když je problém hlubší
Opakované problémy s přihlášením mohou ukazovat na nevyjasněné odpovědnosti nebo chybějící postup obnovy. Proto neposuzujeme jen aktuální klíč, ale i plánovaný tok dat a jeho zpětnou vazbu. Cílem je srozumitelný přístup s vhodnými oprávněními.
Rozlišit ověření totožnosti a oprávnění
Nejprve vyjasníme, kterou identitu aplikace používá. Potom řešíme, zda smí provést požadovanou funkci. Nový token se stejnými nevhodnými oprávněními nemusí chybu odstranit.
Zviditelnit výpadky v procesu
Neúspěšné načtení se nesmí dále zpracovat jako prázdná datová sada. Vyjasníme, kdy se běh zastaví, kdy dává smysl opakování a kdo dostane srozumitelnou zpětnou vazbu. Tato pravidla se řídí vaším procesem.
Kdy dává podpora smysl
Pokud je synchronizace důležitá pro provoz nebo je zapojeno více systémů, vyplatí se řádně naplánovat přístupy a proces. Pro první rozhovor stačí název API, stavový kód a anonymizovaný popis. Klíče API k tomu nejsou potřeba.
Vhodné řešeníPropojit rozhraní s jasnými přístupyZdroje pro technickou orientaci
Odborně ověřeno 7. října 2026. Informace výrobců se vztahují k uvedeným produktům; nenahrazují ověření vaší konkrétní konfigurace.
Společně vyjasnit další krok.
Na začátek stačí názvy programů a stručný popis problému.