Sem permissão
sem_permissao
Você está autenticado, mas o seu papel nesta organização não permite esta operação.
O que aconteceu
A conta existe e a sessão é válida — o que falta é papel. Criar e revogar chave de API é operação do dono da conta: quem tem esse acesso pode gerar credencial que envia documento em nome da organização, e pode cortar a credencial de uma integração em produção. Enviar documento continua liberado para operador.
Por que costuma acontecer
- A sessão é de um membro com papel
operador, e a operação exigedono. - O recurso é da sua própria organização — por isso a resposta é 403 e não 404: esconder a existência de algo que é seu não protegeria nada e só confundiria.
Como resolver
- Peça ao dono da conta que faça a operação, ou que altere o seu papel.
- Se você é o dono e mesmo assim viu esta mensagem, saia e entre de novo — a sessão pode ser anterior à mudança de papel.
Relacionados
chave_invalida— Chave de API inválida
Ramifique sempre pelo campo codigo da resposta — ele é estável.
Nunca pelo texto da mensagem nem por esta URL.