持有有效access_token,为何无法在Postman中通过ID获取Xero条目?
检查Access Token的权限范围
生成access_token时可能未请求目标API所需的权限。Xero API Explorer登录后默认申请全量权限,而自定义生成的token如果权限不足(比如缺少对应资源的read权限),就会触发未授权错误。需要确认授权流程中请求的scope包含目标端点所需权限(例如获取账单需accounting.transactions.read,获取联系人需accounting.contacts.read)。验证租户ID(Xero-Tenant-Id)的正确性
请求Xero API时必须在请求头中携带Xero-Tenant-Id,且该ID必须与生成access_token时授权的租户完全一致。如果租户ID不匹配,即使token有效也会被拒绝访问。可以调用GET https://api.xero.com/connections端点获取当前token关联的租户列表,确认使用的租户ID正确。确认Access Token的有效性
调用GET https://api.xero.com/connections验证token是否过期、是否已被撤销,同时查看返回的租户信息和权限范围,确保token状态正常且覆盖所需权限。检查请求头完整性
确保请求头包含正确的Authorization: Bearer {your_access_token}和Xero-Tenant-Id,同时根据请求类型设置合适的Content-Type(如application/json)。缺少必要头信息也会导致授权失败。核实目标条目ID的归属
确认目标条目ID96d14376-4b75-4b4a-8fd3-b1caab075ab3确实属于当前授权的租户。如果该条目属于其他未授权租户,自然无法访问。
内容的提问来源于stack exchange,提问作者moslem parve

