מתחילים בלוג הבקשה: כתובת בלי סודות, שיטת HTTP, קוד תגובה, מזהה משתמש או חיבור, זמן, ותגובה מקוצרת. בודקים אם המפתח שייך לסביבת העבודה הנכונה, אם המשתמש עדיין פעיל, ואם הרשאתו כוללת את הפעולה.
401 ו-403 נראות דומות במסך האוטומציה, אבל הן מצביעות על שתי בדיקות שונות. 401 אומר בדרך כלל שהשרת לא קיבל אימות תקף, למשל אסימון חסר, שפג תוקפו או שנשלח בכותרת לא נכונה. 403 אומר שהאימות הגיע, אך הזהות המחוברת אינה מורשית לפעולה או למשאב המבוקש.
מתחילים בלוג הבקשה: כתובת בלי סודות, שיטת HTTP, קוד תגובה, מזהה משתמש או חיבור, זמן, ותגובה מקוצרת. בודקים אם המפתח שייך לסביבת העבודה הנכונה, אם המשתמש עדיין פעיל, ואם הרשאתו כוללת את הפעולה. אין להדביק מפתח API בצילום מסך או בשדה הערות של קריאה.
לא מריצים ניסיונות חוזרים על פעולה פיננסית עד שהבעיה מובנת. בקשות כפולות עלולות לייצר מסמך או רישום פעמיים אם הממשק אינו מזהה idempotency. לאחר חידוש ההרשאה בודקים קודם פעולה לקריאה בלבד, ורק אחר כך משחזרים את הפעולה העסקית החסרה.
מקור
להמשך קריאה
שירות רלוונטי
אינטגרציות
לגרום למערכות שאתם כבר משלמים עליהן לדבר זו עם זו.
על הכותב
יהונתן סעדיה
מפתח פרילנסר לאוטומציה, אתרים ו-MVP
אני יהונתן סעדיה, מפתח בכיר שבונה אוטומציה עסקית, אתרים מותאמים ומוצרי MVP לעסקים קטנים ובינוניים בארה"ב, אירופה וישראל. המדריכים האלה נכתבים מתוך עבודה אמיתית עם לקוחות, לא מתיאוריה.
בוא נעבוד יחדיש לך פרויקט דומה?
ספר לי מה אתה מנסה להפוך לאוטומטי או לבנות, ואומר לך מהי הדרך המהירה והאמינה ביותר ליישם את זה.
