使用个人Token调用Figma API返回403 Forbidden错误求助
问题排查与修复方案
你的代码存在两个核心问题,直接导致了403禁止访问:
请求URL完全错误
Figma API的文件查询接口正确格式是https://api.figma.com/v1/files/{file_key},其中{file_key}是你要访问的Figma文件的唯一标识(可从文件浏览器URL中获取,比如https://www.figma.com/file/ABC123xxxx/My-Design里的ABC123xxxx就是file_key)。你当前的URLhttps://api.figma.com/v1/mytoken是无效路径,既不符合接口规范,也错误地将Token放在了URL路径中。Token传递方式错误
Figma API要求个人Token通过请求头传递,而非URL参数或路径。需要在请求中添加Authorization头,值为Bearer <你的个人Token>。
修复后的示例代码
const fileKey = "你的Figma文件Key"; const personalToken = "My token"; // 替换为你的实际Token fetch(`https://api.figma.com/v1/files/${fileKey}`, { headers: { "Authorization": `Bearer ${personalToken}` } }) .then(response => { if (!response.ok) { throw new Error(`HTTP错误!状态码: ${response.status}`); } return response.json(); }) .then(data => console.log(data)) .catch(error => console.error('请求失败:', error));
额外注意事项
- 确保你的个人Token拥有目标文件的访问权限:若文件为私有,Token所有者必须是文件的编辑者或查看者;若为公开文件,Token默认权限即可访问。
- 浏览器环境下不要硬编码Token,避免泄露引发安全问题,后端环境可安全存储和使用Token。
内容的提问来源于stack exchange,提问作者André Silveira
相关产品推荐
相关产品推荐

