Zugriff nicht erlaubt
Closed this issue · 14 comments
Ich kann machen was ich will, es kommt immer „Forbidden“ raus. Um die Programmierung auszuschließen habe ich es auch über curl probiert, mit dem selben Ergebnis. Eventuell liegt es am Endpunkt. In der yaml-Datei steht als Endpunkt „http://ep-authorization-service.services.ps.rz-hypoport.local“. Den gibt es aber für mich nicht. Mit dem alternativen Endpunkt „https://api.europace.de/access-token“ oder „https://api.europace.de/“ bekomme ich „Forbidden“.
Die Adressen der Authorization Server lauten:
https://api.europace.de/.well-known/oauth-authorization-server oder
https://api.europace2.de/.well-known/oauth-authorization-server
Mit welcher ClientID melden Sie sich an und unter welcher PartnerId ist der Client registriert?
Die PartnerId ist SRR90.
Die ClientId ist MQIESMPVUNMLGXLB.
OK, jetzt geht es. Oben angegebene Adressen geben einem dann den "richtigen" Endpoint zurück.
Leider geht es inzwischen nicht mehr. Ich bekomme nun:
{"error_description":"Unexpected server error","error":"server_error"}
Die Anfrage ist die selbe die vorher einen Access-Token zurückgeliefert hat.
Wir sind da stetig am entwickeln um Produktionsreife zu erlangen. Danke für den Hinweis. wir gehen dem nach.
@creditfairedv klappt es jetzt wieder?
Leider nein.
@creditfairedv Jetzt sollte es wieder klappen
@creditfairedv hast du Slack?
Nein, Slack habe ich leider nicht.
Das Problem besteht auch weiter. Noch eine Ergänzung von mir: als Endpoint hatte ich aus den oben genannten, folgenden herausfinden können: https://api.europace.de/auth/access-token"
Habe gerade gesehen das sich der Endpoint geändert hat auf https://api.europace.de/auth/token. Bringt leider aber auch kein anderes Ergebnis.
@creditfairedv Ich habe gerade den Endpoint mit Curl abgerufen und dabei ein Access-Token erhalten. Mein Aufruf war:
curl -u '$CLIENT_ID:$CLIENT_SECRET' -X POST -H 'Content-Type: application/x-www-form-urlencoded' -H 'X-TraceId: test-123' 'https://service.auth.api.europace.de/token' --data 'grant_type=client_credentials&scope=baufi-vertrieb%3Avorgang%3Alesen'
Die Variablen $CLIENT_ID
und `$CLIENT_SECRET`` müssen natürlich gesetzt sein. Funktioniert das für Dich auch?
Ansonsten könntest du den Http-Header X-TraceId: abcdefg
setzen, sodass wir deinen Request im Log irgendwie zuordnen können.
Erhältst du immer noch die Meldung "Forbidden" und gibt es noch weitere Information in der Antwort des Auth-Servers?
OK, jetzt geht es. Danke.
Super. Dann schließen wir dieses Issue. Falls es ein neues Problem gibt, bitte neues Issue aufmachen.