Sin permiso
La API devuelve "title": "FORBIDDEN"
Un error en la petición. Hay algo que cambiar antes de volver a mandarla.
Sabemos quién eres y tu credencial es válida. Lo que no tiene es el permiso concreto que ese endpoint exige.
Cada operación pide su scope: users:write, payment-links:read, api-keys:rotate. Sin él,
403, aunque la llave esté perfectamente vigente.
Cómo saber qué te falta
curl https://api.slan.mx/v1/partner/me -H "x-api-key: slan_..."Te devuelve tu identidad y la lista de scopes concedidos. Compárala con el scope que pide la operación en la referencia.
Cómo conseguirlo
Los scopes se conceden al emitir la credencial y no se pueden ampliar sobre la marcha: hay que emitir una nueva. Escríbenos indicando qué operaciones necesitas.
Lo que un 403 nunca significa
Que el recurso sea de otro partner. Ese caso responde
404, no 403, justamente para no confirmar que ese identificador existe.
Si recibes un 403, es tu credencial la que no alcanza, no el recurso el que no es tuyo.
Códigos que aparecen con este estado
Programa contra el campo code, nunca contra detail: la redacción puede cambiar, el código no.
code | Qué significa |
|---|---|
FORBIDDEN | La credencial es válida, pero no tiene el scope que ese endpoint exige |
Llegaste aquí desde el campo type de una respuesta de error. La guíaErrores explica el formato completo y qué hacer con cada campo.