All Products
Search
Document Center

API Gateway:Mengatasi kesalahan dalam tabel kode kesalahan

Last Updated:Sep 10, 2026

API unsupport the channel

Penyebab

Skema HTTP dalam permintaan tidak valid.

Setiap API mendukung skema HTTP tertentu. Penyedia API dapat mengonfigurasi API agar hanya mengizinkan HTTP, hanya HTTPS, atau keduanya.

API unsupport the channel: Permintaan HTTP dikirim ke API yang hanya mendukung HTTPS.

API unsupport the channel: Permintaan HTTPS dikirim ke API yang hanya mendukung HTTP.

Solusi

API unsupport the channel: Gunakan HTTPS alih-alih HTTP untuk memanggil API.

API unsupport the channel: Gunakan HTTP alih-alih HTTPS untuk memanggil API.

A403IS

Penyebab

Signature yang diberikan oleh klien tidak sesuai dengan signature sisi server.

Solusi

Ketika signature tidak sesuai, API Gateway mengembalikan StringToSign sisi server dalam header respons X-Ca-Error-Message.

StringToSign berisi string yang digunakan untuk menghitung signature sebelum permintaan dikirim. Untuk informasi selengkapnya, lihat Gunakan digest authentication untuk memanggil API.

Bandingkan StringToSign lokal Anda dengan yang dikembalikan dalam respons. Jika Anda menggunakan demo resmi, ambil StringToSign dari kelas tool perhitungan signature.

Header respons HTTP tidak mendukung line break, sehingga line break dalam StringToSign dihapus dari respons. Pertimbangkan perbedaan ini saat membandingkan string.

Jika string sisi klien dan sisi server sesuai, verifikasi bahwa AppKey dan AppSecret valid. Misalnya, periksa apakah keduanya mengandung spasi tambahan.

Invalid Url

Penyebab

Metode HTTP, path, atau lingkungan (X-Ca-Stage) dalam permintaan tidak valid.

Misalnya, permintaan ditujukan ke API di lingkungan pengujian, tetapi API tersebut belum dipublikasikan di lingkungan tersebut.

Note:

  • Jika Anda tidak menentukan lingkungan dalam permintaan, permintaan akan dikirim ke lingkungan produksi (RELEASE) secara default.

  • Jika Anda mengubah definisi API, Anda harus menerbitkan ulang API agar perubahan tersebut berlaku. Kesalahan ini umum terjadi ketika path API diubah tetapi API tidak diterbitkan ulang.

Solusi

Verifikasi tiga faktor berikut dalam permintaan Anda: metode HTTP, path, dan lingkungan.

  1. Gunakan metode HTTP yang sama dengan definisi API. Misalnya, jika API memerlukan POST, jangan kirim permintaan GET.

  2. Gunakan path permintaan yang benar. Jika Anda memiliki API tersebut, terbitkan ulang setelah melakukan modifikasi apa pun.

  3. Tentukan lingkungan tempat Anda ingin memanggil API. Gunakan header X-Ca-Stage dalam permintaan Anda. Nilai yang valid: TEST, PRE, dan RELEASE, yang masing-masing menunjukkan lingkungan pengujian, lingkungan staging, dan lingkungan produksi. Jika Anda tidak menentukan header tersebut, permintaan Anda akan dikirim ke lingkungan produksi secara default.

Unauthorized

Penyebab

Aplikasi tidak memiliki otorisasi untuk memanggil API.

Solusi

Coba solusi berikut:

  1. Jika Anda membuat API, buat aplikasi di Konsol API Gateway dan beri otorisasi agar dapat memanggil API tersebut. Aplikasi diperlukan bahkan untuk menguji API Anda sendiri.

  2. Jika Anda membeli API, periksa halaman detail aplikasi untuk daftar API yang telah diotorisasi. Jika API yang dituju tidak tercantum, ajukan permintaan otorisasi.

  3. Jika API tersebut milik mitra, hubungi mitra tersebut untuk mendapatkan otorisasi. Berikan ID aplikasi Anda (AppId) agar mitra dapat memberikan otorisasi kepada aplikasi Anda.

  4. Otorisasi bersifat spesifik terhadap lingkungan. Aplikasi yang diotorisasi di satu lingkungan tidak dapat memanggil API yang sama di lingkungan berbeda.

  5. Verifikasi bahwa Anda menggunakan kombinasi aplikasi dan API yang benar. Ketidaksesuaian sering terjadi ketika Anda memiliki beberapa aplikasi atau API.

I403AA

Penyebab

Aplikasi pemanggil tidak memiliki izin akses yang diperlukan untuk memanggil API target, sehingga pemeriksaan otorisasi gagal.

API Gateway mengembalikan kode status HTTP 403. Header respons X-Ca-Error-Code adalah I403AA, dan header respons X-Ca-Error-Message adalah Invalid App Authorization no permission.

Solusi

Di Konsol API Gateway, periksa apakah aplikasi pemanggil memiliki izin akses yang diperlukan untuk memanggil API target. Jika otorisasi belum diberikan, berikan otorisasi kepada aplikasi pemanggil melalui konsol atau panggil SetApisAuthorities untuk memberikan izin akses yang diperlukan. Kemudian kirim ulang permintaan tersebut.