Saltar al contenido
Docs

Respuestas de error

403

Sin permiso

La API devuelve "title": "FORBIDDEN"

Un error en la petición. Hay algo que cambiar antes de volver a mandarla.

Sabemos quién eres y tu credencial es válida. Lo que no tiene es el permiso concreto que ese endpoint exige.

Cada operación pide su scope: users:write, payment-links:read, api-keys:rotate. Sin él, 403, aunque la llave esté perfectamente vigente.

Cómo saber qué te falta

Terminal window
curl https://api.slan.mx/v1/partner/me -H "x-api-key: slan_..."

Te devuelve tu identidad y la lista de scopes concedidos. Compárala con el scope que pide la operación en la referencia.

Cómo conseguirlo

Los scopes se conceden al emitir la credencial y no se pueden ampliar sobre la marcha: hay que emitir una nueva. Escríbenos indicando qué operaciones necesitas.

Lo que un 403 nunca significa

Que el recurso sea de otro partner. Ese caso responde 404, no 403, justamente para no confirmar que ese identificador existe.

Si recibes un 403, es tu credencial la que no alcanza, no el recurso el que no es tuyo.

Códigos que aparecen con este estado

Programa contra el campo code, nunca contra detail: la redacción puede cambiar, el código no.

codeQué significa
FORBIDDENLa credencial es válida, pero no tiene el scope que ese endpoint exige

Llegaste aquí desde el campo type de una respuesta de error. La guíaErrores explica el formato completo y qué hacer con cada campo.