---
title: Ошибки авторизации 401 и 403
description: Что делать при ошибках 401 Unauthorized и 403 Forbidden
---

> **For AI agents:** the complete documentation index is at [llms.txt](/llms.txt). Append `.md` to any page URL for its markdown version.

# Ошибки авторизации 401 и 403

> **Коротко:** ошибка 401 — неверный или отсутствующий API-ключ. Ошибка 403 — у ключа нет нужного права. Решения разные.

## Кому подходит

- Роль: Разработчик
- Уровень: Опытный

## Ошибка 401 Unauthorized

### Симптом

API возвращает код 401 с текстом Unauthorized.

### Причины

| Причина | Как проверить |
|---|---|
| API-ключ не передан | Проверьте заголовки запроса |
| Ключ неверный | Сверьте с ключом в кабинете |
| Ключ удалён | Проверьте список ключей |
| Ключ от другого сервиса | Проверьте, для какого сервиса создан |

### Решения

1. **Проверьте заголовок X-API-Key.**
   - Он должен быть в каждом запросе.
   - Значение — ваш ключ без кавычек.

2. **Проверьте ключ в кабинете.**
   - Откройте **API Подключения**.
   - Сверьте ключ с тем, что в коде.

3. **Проверьте, что ключ активен.**
   - Удалённые ключи не работают.
   - Если ключ удалён — создайте новый.

4. **Проверьте домен.**
   - Ключ от OTP не работает на Multi API.
   - Ключ от Multi API не работает на «Мой диалог».

## Ошибка 403 Forbidden

### Симптом

API возвращает код 403 с текстом Forbidden.

### Причины

| Причина | Как проверить |
|---|---|
| Нет нужного scope | Проверьте права ключа |
| Scope не активирован | Проверьте список прав |
| Доступ ограничен | Проверьте настройки ключа |

### Решения

1. **Откройте настройки ключа.**
   - Раздел **API Подключения**.
   - Выберите нужный ключ.
   - Нажмите **Редактировать**.

2. **Добавьте нужный scope.**
   - omni-api — для отправки.
   - statistics — для статистики.
   - recipients — для получателей.
   - broadcasts — для рассылок.

3. **Сохраните ключ.**
   - После сохранения изменения вступают в силу сразу.
   - При необходимости перезапустите запросы.

## Что делать, если ничего не помогает

Обратитесь в поддержку:

- OTP-коды: support@otpcod.ru
- Multi API: support@multiapi.ru
- Мой диалог: support@mydialogi.ru

Укажите:

- requestId из ответа.
- Метод и URL запроса.
- Заголовки запроса (без ключа).
- Время запроса.

## Профилактика

1. **Создавайте отдельный ключ для каждого окружения.**
2. **Проверяйте scope при создании ключа.**
3. **Не удаляйте ключи без замены.**
4. **Храните ключи в защищённом месте.**

## См. также

- [API-ключи](/06-reference/01-api/api-keys)
- [Обработка ошибок API](/06-reference/01-api/api-errors)
- [HTTP-коды ошибок](/06-reference/03-troubleshooting/ts-api-http-codes)

## Нужна помощь?

- OTP-коды: support@otpcod.ru
- Multi API: support@multiapi.ru
- Мой диалог: support@mydialogi.ru
