Skip to content

鉴权与 API Key 排障

本页用于处理以下高频问题:

  • Dashboard 能打开,但接口操作返回 401/403
  • API 请求带了 key 仍然鉴权失败
  • 切换集群后浏览器本地 key 与目标环境不一致
  • AUTH_CALLBACK_URL 配置后出现大量未授权

先判断是“凭证问题”还是“服务不可达”

建议先做:

bash
curl -fsS http://127.0.0.1:3000/health
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health

如果健康检查失败,先处理服务可用性:

场景一:Dashboard 操作返回 401

优先检查:

  1. 当前浏览器保存的 API Key 是否是目标集群的 key
  2. key 是否已过期或被禁用
  3. 请求是否发到了预期入口

建议联动:

场景二:API 调用返回 401/403

先确认请求头格式是否正确:

  • Authorization: Bearer <token>
  • X-API-Key: <key>

注意两者同时存在时,Authorization 优先。

相关说明:

场景三:启用回调鉴权后大量失败

如果你配置了 AUTH_CALLBACK_URL,优先检查:

  1. 回调地址是否可达
  2. 回调是否按预期返回 200
  3. 回调是否正确解析 AuthorizationX-API-Key

如果回调不可达,可能出现 500;如果回调返回非 200,通常会被转换为 401。

场景四:切换环境后仍然失败

常见是本地缓存导致:

  1. 浏览器还保留旧环境 key
  2. 当前 Dashboard 指向了另一个集群入口
  3. API URL 与域名配置已变更但本地未同步

建议同时核对:

推荐排障顺序(鉴权问题)

  1. 先确认服务健康
  2. 再确认请求头格式
  3. 再确认 key 是否匹配目标环境
  4. 最后检查回调链路和日志

相关文档