鉴权与 API Key 排障
本页用于处理以下高频问题:
- Dashboard 能打开,但接口操作返回
401/403 - API 请求带了 key 仍然鉴权失败
- 切换集群后浏览器本地 key 与目标环境不一致
AUTH_CALLBACK_URL配置后出现大量未授权
先判断是“凭证问题”还是“服务不可达”
建议先做:
bash
curl -fsS http://127.0.0.1:3000/health
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health如果健康检查失败,先处理服务可用性:
场景一:Dashboard 操作返回 401
优先检查:
- 当前浏览器保存的 API Key 是否是目标集群的 key
- key 是否已过期或被禁用
- 请求是否发到了预期入口
建议联动:
场景二:API 调用返回 401/403
先确认请求头格式是否正确:
Authorization: Bearer <token>- 或
X-API-Key: <key>
注意两者同时存在时,Authorization 优先。
相关说明:
场景三:启用回调鉴权后大量失败
如果你配置了 AUTH_CALLBACK_URL,优先检查:
- 回调地址是否可达
- 回调是否按预期返回
200 - 回调是否正确解析
Authorization或X-API-Key
如果回调不可达,可能出现 500;如果回调返回非 200,通常会被转换为 401。
场景四:切换环境后仍然失败
常见是本地缓存导致:
- 浏览器还保留旧环境 key
- 当前 Dashboard 指向了另一个集群入口
- API URL 与域名配置已变更但本地未同步
建议同时核对:
推荐排障顺序(鉴权问题)
- 先确认服务健康
- 再确认请求头格式
- 再确认 key 是否匹配目标环境
- 最后检查回调链路和日志