Ir al contenido

No tienes permiso para hacer esto

403forbidden

Qué significa

Emitay sabe quién llama, y ese usuario o esa petición no puede hacer lo que pide. Con una llave de API no ocurre: una llave puede todo lo que su empresa y su modo permiten.

No reintentes la misma petición: fallará igual hasta que cambie lo que se indica abajo.

Por qué ocurre

  • La petición usa la sesión del panel y el usuario tiene el rol member, que solo lee: emitir, anular, enviar correos y configurar webhooks o layouts exige owner o admin.
  • La sesión del panel no dice sobre qué empresa actúa (Emitay-Company), o esa empresa es de otra organización.
  • La petición con sesión viene de una página que no es el panel.

Cómo resolverlo

  1. Desde un backend, autentica con una llave de API (Authorization: Bearer sk_…), no con la sesión de una persona.
  2. Si es una persona en el panel, pide a un owner o admin de la organización que cambie su rol.

Cómo llega

La respuesta es application/problem+json con estado 403, y su campo type es la dirección de esta página.

{
"type": "https://docs.emitay.com/errors/forbidden",
"title": "No tienes permiso para hacer esto",
"status": 403
}

Toda respuesta lleva además la cabecera Request-Id (req_…): cítala al pedir soporte.

Sigue con: Autenticación y modos · todos los errores