Přejít na obsah
Datenquelle · osobní úvodní konzultace

Vyberte si termín.

Rezervaci termínů poskytuje Google Calendar. Informace o ochraně osobních údajů

Rozhraní & API

Ověření API selhalo: 401 nebo 403?

HTTP 401 ukazuje na chybějící nebo nepřijaté ověření totožnosti. HTTP 403 znamená odmítnutí požadavku; často chybí potřebná oprávnění. Dokumentace API a text odpovědi ukazují pravidla konkrétního rozhraní.

  1. ZdrojIntegrační aplikace
  2. Ověřit propojeníIdentita & Oprávnění
  3. CílProstředek API

Jak se to projevuje v praxi

Plánovaná synchronizace včera běžela. Dnes dostává jen 401 nebo 403. Správce se přesto může přihlásit v uživatelském rozhraní. Jde o různé přístupy: funkční účet v prohlížeči nepotvrzuje přístup integrační aplikace.

Rozlišit typické příčiny

Přístup již není platný

Token může mít vypršenou platnost, být nahrazen nebo odvolán. Zda existuje postup obnovy, určuje dané rozhraní.

Chybějící přístup k prostředku

Přihlášení může být platné, ale účet, role nebo povolený rozsah nemusí odpovídat požadované funkci.

Jiné prostředí nebo požadavek

Testovací a produkční systém mohou používat oddělené účty a adresy. Také změněný požadavek může spustit přístup k jiné oblasti.

Co můžete nejprve zkontrolovat

  1. Zaznamenat stav a text odpovědi odděleně

    Zaznamenejte čas, prostředek a dostupné ID požadavku. Tajné údaje z hlaviček nebo URL přitom odstraňte.

  2. Porovnat poslední změnu s odpovědnými osobami

    Byl vyměněn klíč, změněna role nebo aplikace převedena do jiného prostředí?

  3. Prohlédnout dokumentaci a souhlasy

    Ověřte očekávaný postup přihlášení a potřebné oprávnění. Neopakujte produkční zapisovací požadavky jako test spojení.

Když je problém hlubší

Opakované problémy s přihlášením mohou ukazovat na nevyjasněné odpovědnosti nebo chybějící postup obnovy. Proto neposuzujeme jen aktuální klíč, ale i plánovaný tok dat a jeho zpětnou vazbu. Cílem je srozumitelný přístup s vhodnými oprávněními.

Rozlišit ověření totožnosti a oprávnění

Nejprve vyjasníme, kterou identitu aplikace používá. Potom řešíme, zda smí provést požadovanou funkci. Nový token se stejnými nevhodnými oprávněními nemusí chybu odstranit.

Zviditelnit výpadky v procesu

Neúspěšné načtení se nesmí dále zpracovat jako prázdná datová sada. Vyjasníme, kdy se běh zastaví, kdy dává smysl opakování a kdo dostane srozumitelnou zpětnou vazbu. Tato pravidla se řídí vaším procesem.

Kdy dává podpora smysl

Pokud je synchronizace důležitá pro provoz nebo je zapojeno více systémů, vyplatí se řádně naplánovat přístupy a proces. Pro první rozhovor stačí název API, stavový kód a anonymizovaný popis. Klíče API k tomu nejsou potřeba.

Vhodné řešeníPropojit rozhraní s jasnými přístupy

Zdroje pro technickou orientaci

Odborně ověřeno 7. října 2026. Informace výrobců se vztahují k uvedeným produktům; nenahrazují ověření vaší konkrétní konfigurace.

Společně vyjasnit další krok.

Na začátek stačí názvy programů a stručný popis problému.

Domluvit úvodní rozhovor