No tienes permiso para hacer esto
403forbidden
Qué significa
Emitay sabe quién llama, y ese usuario o esa petición no puede hacer lo que pide. Con una llave de API no ocurre: una llave puede todo lo que su empresa y su modo permiten.
No reintentes la misma petición: fallará igual hasta que cambie lo que se indica abajo.
Por qué ocurre
- La petición usa la sesión del panel y el usuario tiene el rol
member, que solo lee: emitir, anular, enviar correos y configurar webhooks o layouts exigeowneroadmin. - La sesión del panel no dice sobre qué empresa actúa (
Emitay-Company), o esa empresa es de otra organización. - La petición con sesión viene de una página que no es el panel.
Cómo resolverlo
- Desde un backend, autentica con una llave de API (
Authorization: Bearer sk_…), no con la sesión de una persona. - Si es una persona en el panel, pide a un
owneroadminde la organización que cambie su rol.
Cómo llega
La respuesta es application/problem+json con estado 403, y su campo type es la dirección de esta página.
{ "type": "https://docs.emitay.com/errors/forbidden", "title": "No tienes permiso para hacer esto", "status": 403}Toda respuesta lleva además la cabecera Request-Id (req_…): cítala al pedir soporte.
Sigue con: Autenticación y modos · todos los errores