Перейти к содержимому
Участник сообщества #3
Участник сообщества #3
6 апр. 2026 г., 10:14(изменён)
Решено
0
0

Ошибка 403 при запросах к OAPI

Из чата сообщества

Всем привет.

Вопрос, наверное, больше к разработчикам WS. Обновил тестовый на последнюю сборку (с версии 2022 года) и все авторизованные запросы к oapi на портале начали реджектиться с ошибкой 403. Причина: у нас во всех запросах к беку заполняется заголовок Authorization своим токеном. Он парсится по нужной нам логике в рамках кастомной авторизации (опция в Узле "Использовать внешнюю аутентификацию на портале").

В новых версиях видимо этот же заголовок используется WS. Токен не проходит проверку где-то на этапе middleware и реджектится. Зарпос не доходит ни до openapi.html, и даже не попадает в хендлер OnWebRequest() в wtv/wtv_view_main.xml

Теперь этот заголовок в запросах нельзя использовать для личных нужд?

Участник сообщества
Участник сообщества6 апр. 2026 г., 15:54(изменён)
Решение

Если использовать другой заголовок для кастомной авторизации - работает. Видимо зарезервировали под себя этот заголовок 🤷‍♂️

Чтобы ответить, необходимо войти в систему