You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用个人Token调用Figma API返回403 Forbidden错误求助

问题排查与修复方案

你的代码存在两个核心问题,直接导致了403禁止访问:

  1. 请求URL完全错误
    Figma API的文件查询接口正确格式是https://api.figma.com/v1/files/{file_key},其中{file_key}是你要访问的Figma文件的唯一标识(可从文件浏览器URL中获取,比如https://www.figma.com/file/ABC123xxxx/My-Design里的ABC123xxxx就是file_key)。你当前的URLhttps://api.figma.com/v1/mytoken是无效路径,既不符合接口规范,也错误地将Token放在了URL路径中。

  2. Token传递方式错误
    Figma API要求个人Token通过请求头传递,而非URL参数或路径。需要在请求中添加Authorization头,值为Bearer <你的个人Token>。

修复后的示例代码

const fileKey = "你的Figma文件Key";
const personalToken = "My token"; // 替换为你的实际Token

fetch(`https://api.figma.com/v1/files/${fileKey}`, {
  headers: {
    "Authorization": `Bearer ${personalToken}`
  }
})
.then(response => {
  if (!response.ok) {
    throw new Error(`HTTP错误!状态码: ${response.status}`);
  }
  return response.json();
})
.then(data => console.log(data))
.catch(error => console.error('请求失败:', error));

额外注意事项

  • 确保你的个人Token拥有目标文件的访问权限:若文件为私有,Token所有者必须是文件的编辑者或查看者;若为公开文件,Token默认权限即可访问。
  • 浏览器环境下不要硬编码Token,避免泄露引发安全问题,后端环境可安全存储和使用Token。

内容的提问来源于stack exchange,提问作者André Silveira

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 06:42:06