You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过Rest API下载PayPal争议附件:权限不足问题求助

解决PayPal争议附件下载权限不足问题

问题情况

已生成包含所需权限的Access Token,能通过https://api-m.sandbox.paypal.com/v1/customer/disputes/:dispute_id获取争议信息并看到附件链接,但调用下载链接时返回:

{"name":"NOT_AUTHORIZED","debug_id":"9911d2bde7adc","message":"Authorization failed due to insufficient permissions.","details":[{"issue":"NOT_AUTHORIZED","description":"Authorization failed due to insufficient permissions."}]}

直接访问链接也提示权限不足,且未找到明确的下载指引。

解决方案

  • 验证Token权限范围
    即使你认为权限齐全,也务必确认Token包含dispute.read和content.read两个核心权限。可以通过以下接口检查:

    curl -X GET https://api-m.sandbox.paypal.com/v1/oauth2/token/info \
      -H "Authorization: Bearer YOUR_ACCESS_TOKEN"
    

    若响应中缺少任一权限,需重新生成包含这两个scope的Access Token。

  • 使用争议API专属下载端点
    不要直接使用响应中的v2链接,改用v1争议API的下载端点:

    1. 从/v1/customer/disputes/:dispute_id的响应中,找到目标附件所在的evidence对象,提取evidence_id和file_id
    2. 拼接成下载URL:https://api-m.sandbox.paypal.com/v1/customer/disputes/{dispute_id}/evidence/{evidence_id}/files/{file_id}/download
    3. 发起GET请求时,必须添加请求头Accept: application/octet-stream,同时携带Bearer Token
  • 检查争议状态与沙箱环境
    沙箱环境中,已关闭(如RESOLVED状态)的争议会限制附件下载权限,确保争议处于INQUIRY或CHARGEBACK等活跃状态。

  • 规范请求头配置
    在Postman中发起请求时,避免自动添加不必要的请求头(如Content-Type),仅保留:

    • Authorization: Bearer YOUR_ACCESS_TOKEN
    • Accept: application/octet-stream

内容的提问来源于stack exchange,提问作者Fazley Rabby

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 16:32:21