如何解决亚马逊SP API调用时的‘Access to requested resource is denied’错误?
- 检查应用状态与授权范围:Draft状态的自授权应用可能存在权限限制,需确认是否完成应用上线前的所有配置步骤,包括在亚马逊开发者后台完成完整的自授权流程(并非仅关联IAM ARN),且应用权限列表中包含
sellers:marketplaceParticipations相关权限。 - 验证LWA令牌有效性:即便成功获取令牌,也要核对令牌的
scope字段。可通过JWT解码工具查看令牌内容,确认是否包含sellers::marketplaceParticipations或对应权限范围。 - 核对IAM策略细节:
- 内联策略与角色策略中,资源(Resource)需设置为
*或明确包含sellers/v1/marketplaceParticipations对应的资源路径; - 动作(Action)必须准确设置为
sellers:GetMarketplaceParticipations; - 确认策略已正确附加到关联的IAM用户/角色,且无其他拒绝策略(Deny语句)覆盖允许权限。
- 内联策略与角色策略中,资源(Resource)需设置为
- 检查请求参数与端点:
- 确认请求端点为对应站点的正确SP API域名,例如北美站使用
https://sellingpartnerapi-na.amazon.com; - 请求头中的
x-amz-access-token需正确携带,无拼写或格式错误; - 该接口仅支持GET请求,请勿附加多余的POST请求体。
- 确认请求端点为对应站点的正确SP API域名,例如北美站使用
- 确认卖家账号关联关系:检查IAM用户所属的AWS账号是否与目标亚马逊卖家账号完成正确关联,避免出现账号混淆的情况。
内容的提问来源于stack exchange,提问作者Hamza
相关产品推荐
相关产品推荐

