使用Postman连接Amazon SP-API时遭权限拒绝问题求助
排查方向:
- 验证IAM角色权限
检查内联策略是否包含目标SP-API资源的调用权限,比如调用Orders API时,策略需包含execute-api:Invoke权限,且资源路径要精准匹配(例如arn:aws:execute-api:*:*:/orders/v0/orders)。同时确认IAM角色的信任关系是否允许sellercentral.amazon.com这个LWA服务主体执行AssumeRole操作。 - 检查LWA令牌权限范围
重新通过Postman的LWA流程获取access_token,解码JWT令牌查看scope字段,确认是否包含你要调用的API权限(比如orders_read),权限范围不匹配会直接触发拒绝。 - 确认SP-API端点与账号区域一致
卖家账号区域要和调用的端点对应:北美站用https://sellingpartnerapi-na.amazon.com,欧洲站用https://sellingpartnerapi-eu.amazon.com,区域不匹配会导致权限校验失败。 - 核对IAM访问密钥关联关系
确保填写的access_key所属IAM用户拥有sts:AssumeRole权限,且该用户已关联到目标IAM角色。 - 检查AWS签名配置
Postman中需正确配置AWS V4签名:服务名称填execute-api,区域和端点区域保持一致,且必须使用IAM角色的临时凭证(需先通过STS接口获取临时密钥,不能直接用长期密钥)。
错误返回示例:
{ "errors": [ { "message": "Access to requested resource is denied.", "code": "Unauthorized", "details": "" } ] }
内容的提问来源于stack exchange,提问作者Nihad17
相关产品推荐
相关产品推荐

