You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Apache Superset REST API添加用户时遇Forbidden错误

解决Apache Superset API添加用户返回Forbidden的问题

以下是几个可能导致你遇到Forbidden错误的原因及对应解决方法:

1. 登录账号权限不足

Superset中添加用户的接口仅允许拥有Admin角色的用户调用。你用来获取access_token的登录账号,大概率没有Admin权限。

  • 解决:使用Superset内置的admin账号(或其他已分配Admin角色的账号)重新登录获取token。

2. 请求头中Token格式错误

携带access_token时,必须遵循Bearer认证格式,否则服务端无法正确识别权限。

  • 错误示例:仅在Authorization头中填入access_token字符串
  • 正确格式:Authorization: Bearer <你的access_token>

3. 请求体字段不合法(虽非Forbidden直接原因,但需修正)

你提供的请求体存在明显的无效字段:

  • email字段值为@,不符合邮箱格式要求,需填写完整有效的邮箱(如user@example.com)
  • first_name、last_name、username字段为空,Superset要求这些字段不能为空
  • 建议修正后的请求体示例:
{
  "active": true,
  "email": "new_user@example.com",
  "first_name": "John",
  "last_name": "Doe",
  "password": "StrongPass123$@",
  "roles": [1],
  "username": "johndoe"
}

4. Superset API配置限制

如果你的Superset实例做了额外配置,可能限制了API的使用:

  • 检查superset_config.py中是否设置ENABLE_REST_API = False,如果是需改为True
  • 确认是否有其他权限控制插件或反向代理(如Nginx)拦截了请求

内容的提问来源于stack exchange,提问作者Numonjon Khoshimov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 20:40:53