Aller au contenu

Erreurs

Les deux relais partagent une sémantique d’erreurs HTTP cohérente. Cette page recense les cas transverses ; les pages produit détaillent les erreurs spécifiques à chaque endpoint.

StatutSignificationQue faire
400Requête mal formée.Corrigez la charge utile.
401Authentification invalide (signature, jeton, horodatage).Voir Authentification (HMAC).
403Interdit (tenant suspendu, portée insuffisante).Vérifiez l’état du tenant et vos droits.
404Ressource introuvable — ou portée masquée (console système).Vérifiez l’identifiant et vos privilèges.
409Conflit (état incompatible, doublon).Relisez l’état courant avant de réessayer.
422Validation échouée.Corrigez les champs signalés.
429Limite de débit atteinte.Ralentissez ; respectez les en-têtes de limite.
500Erreur interne.Réessayez avec backoff ; contactez le support si persistant.

L’Auth Relay utilise un protocole à deux appels pour les actions sensibles. Le premier appel renvoie un 403 avec le code SUDO_INSTRUCTION_KEY_REQUIRED et un instruction_id : ce n’est pas une erreur définitive, mais une demande d’approbation. Réémettez l’appel après approbation avec l’en-tête X-Sudo-Instruction-Key. Voir Sudo (élévation).

Les 401 les plus courants viennent de la signature : corps signé différent du corps envoyé, mauvais tenant_secret, ou horloge décalée. Le tableau de diagnostic complet est sur Authentification (HMAC).