> For the complete documentation index, see [llms.txt](https://docs.apismart.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.apismart.ai/documentation/zh-tw/yi-nan-pai-jie/api-quan-zhang-yu-yan-zheng-wen-ti.md).

# API 權杖與驗證問題

API 驗證錯誤通常發生在 API Token 無效、遺失、設定不正確，或已不再可用時。

當驗證失敗時，請先檢查 API Token、請求標頭和帳戶狀態，再進一步排查。

一般錯誤代碼請參閱 [**HTTP 狀態代碼與 API 錯誤**](/documentation/zh-tw/yi-nan-pai-jie/http-zhuang-tai-ma-yu-api-cuo-wu.md).

***

### 檢查你的 API Token

在排查驗證問題之前，請確認：

* API Token 存在且為啟用狀態。
* 使用的是正確的 API Token。
* 該 Token 尚未被刪除或停用。
* 該 Token 屬於預期的 ApiSmart 帳戶。

如果你有多個 API Token，請確認你的應用程式使用的是預定的 Token。

***

### 驗證 Authorization 標頭

ApiSmart 的請求需要 Authorization 標頭。

格式應為：

```http
Authorization: Bearer YOUR_API_TOKEN
```

常見的格式問題：

| 問題           | 範例                              |
| ------------ | ------------------------------- |
| 缺少 `Bearer`  | `Authorization: YOUR_API_TOKEN` |
| 多餘的空格或字元     | `Bearer YOUR_API_TOKEN`         |
| 使用不完整的 Token | 只複製了 Token 的一部分                 |
| 使用舊的 Token   | Token 已重新產生或已停用                 |

***

### 常見驗證錯誤

#### 401 未授權

一個 `401` 回應通常表示驗證失敗。

請檢查：

* API Token 值
* Authorization 標頭格式
* Token 是否為啟用狀態
* 請求是否使用了正確的環境變數

範例：

```
401 未授權
無效的驗證憑證
```

***

#### 403 禁止存取

一個 `403` 回應表示請求已被拒絕。

可能原因包括：

* 帳戶或 Token 限制
* Token 狀態問題
* 存取限制

請檢查返回的錯誤訊息，並在 [**使用日誌與費用**](/documentation/zh-tw/api-shi-yong/shi-yong-ji-lu-yu-fei-yong.md).

***

### 建立後 API Token 無法運作

如果新建立的 Token 無法運作：

1. 確認 Token 已正確複製。
2. 確認應用程式正在使用最新的 Token 值。
3. 如果 Token 是從環境變數載入，請重新啟動應用程式。
4. 送出新的測試請求。

避免使用從舊設定或先前環境複製的 Token。

***

### API Token 在本機可用，但在正式環境失敗

如果相同的應用程式在本機可正常運作，但部署後失敗，請檢查：

* 環境變數是否已正確設定。
* 正式環境是否具有最新的 Token。
* 應用程式是否使用了不同的設定檔。
* 部署過程中 Token 是否被意外移除。

基於安全考量，切勿將 API Token 直接放在前端程式碼中。

***

### 檢查使用日誌

如果驗證看起來正確，但請求仍然失敗：

1. 開啟 **使用日誌**.

<figure><img src="/files/032362f2567318ac67465257328b78f6fb66a850" alt=""><figcaption></figcaption></figure>

2. 找出失敗的請求。
3. 請檢查：
   * 請求 ID
   * 狀態
   * 錯誤訊息
   * Token 名稱
   * 模型

這有助於確認請求是否已送達 ApiSmart。

***

### 聯絡支援團隊

如果問題持續存在，請提供：

* 請求 ID
* API 端點
* 請求時間
* HTTP 狀態碼
* 錯誤訊息
* Token 名稱（不是 Token 值）

請勿提供：

* 完整 API Token
* 帳戶密碼
* 付款資訊

> 🔐 請絕不要將完整的 API Token 提供給支援團隊。

***

### 🚀 下一步

繼續進行：

* [**建立與管理 API Token**](/documentation/zh-tw/api-quan-zhang/jian-li-yu-guan-li-api-quan-zhang.md)
* [**保護你的 API Token**](/documentation/zh-tw/api-quan-zhang/bao-hu-nin-de-api-quan-zhang.md)
* [**HTTP 狀態代碼與 API 錯誤**](/documentation/zh-tw/yi-nan-pai-jie/http-zhuang-tai-ma-yu-api-cuo-wu.md)
* [**使用日誌與費用**](/documentation/zh-tw/api-shi-yong/shi-yong-ji-lu-yu-fei-yong.md)
* [**模型與請求錯誤**](/documentation/zh-tw/yi-nan-pai-jie/mo-xing-yu-qing-qiu-cuo-wu.md)
