You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Postman连接Amazon SP-API时遭权限拒绝问题求助

解决Postman连接Amazon SP-API时的Unauthorized错误

排查方向:

  • 验证IAM角色权限
    检查内联策略是否包含目标SP-API资源的调用权限,比如调用Orders API时,策略需包含execute-api:Invoke权限,且资源路径要精准匹配(例如arn:aws:execute-api:*:*:/orders/v0/orders)。同时确认IAM角色的信任关系是否允许sellercentral.amazon.com这个LWA服务主体执行AssumeRole操作。
  • 检查LWA令牌权限范围
    重新通过Postman的LWA流程获取access_token,解码JWT令牌查看scope字段,确认是否包含你要调用的API权限(比如orders_read),权限范围不匹配会直接触发拒绝。
  • 确认SP-API端点与账号区域一致
    卖家账号区域要和调用的端点对应:北美站用https://sellingpartnerapi-na.amazon.com,欧洲站用https://sellingpartnerapi-eu.amazon.com,区域不匹配会导致权限校验失败。
  • 核对IAM访问密钥关联关系
    确保填写的access_key所属IAM用户拥有sts:AssumeRole权限,且该用户已关联到目标IAM角色。
  • 检查AWS签名配置
    Postman中需正确配置AWS V4签名:服务名称填execute-api,区域和端点区域保持一致,且必须使用IAM角色的临时凭证(需先通过STS接口获取临时密钥,不能直接用长期密钥)。

错误返回示例:

{
  "errors": [
    {
        "message": "Access to requested resource is denied.",
        "code": "Unauthorized",
        "details": ""
    }
  ]
}

内容的提问来源于stack exchange,提问作者Nihad17

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 20:18:20