Amazon SP-API 403 « Accès à la ressource refusé » : causes et solution
Amazon SP-API renvoie une erreur 403 AccessDeniedException pour un rapport comme GET_MERCHANT_LISTINGS_ALL_DATA. Découvrez pourquoi et comment la corriger.
Long Nguyen
Développeur fullstack · Ingénieur IA · Chercheur
Lorsque votre application appelle Amazon SP-API — par exemple pour demander le rapport GET_MERCHANT_LISTINGS_ALL_DATA via l’API Reports — elle peut renvoyer une réponse 403 avec AccessDeniedException pour un vendeur connecté spécifique, alors que le même appel fonctionne pour d’autres vendeurs. La requête est correctement authentifiée ; le problème vient de l’autorisation de ce vendeur.
Le message d’erreur
Status_code: 403
Errors: [{"code": "Unauthorized", "message": "Access to requested resource is denied.", "details": ""}]
Res_headers: {... 'x-amzn-errortype': 'AccessDeniedException' ...}
Pourquoi cela se produit
Dans ce cas, l’erreur 403 correspond à un échec d’autorisation, et non à un problème de données. L’autorisation enregistrée du vendeur n’est plus valide : le refresh token détenu par l’application pour ce vendeur ne contient plus un consentement valide pour cette opération. C’est pourquoi le même code fonctionne avec vos autres vendeurs connectés, mais renvoie « accès à la ressource refusé » pour celui-ci. La correction doit être effectuée du côté du vendeur : il lui suffit de réautoriser l’application.
Comment résoudre le problème
Demandez au vendeur concerné de réautoriser l’application dans Seller Central. Dans Seller Central → Apps & Services → Manage Your Apps, il doit trouver l’application, puis cliquer à nouveau sur Authorize. L’application bénéficiera ainsi d’une nouvelle autorisation, après quoi la demande de rapport aboutira. Pour connaître la procédure exacte de réautorisation, consultez le guide Renew Authorizations d’Amazon.
Après avoir développé des intégrations multicanales pour plus de 20 canaux de vente — Amazon SP-API, eBay, Shopify, TikTok Shop et bien d’autres — j’ai rencontré et résolu la plupart de ces problèmes d’autorisation spécifiques. Si vous avez besoin d’aide pour le support e-commerce ou l’intégration d’API de marketplace, découvrez le service de support e-commerce de Netalith ou contactez-moi directement sur LinkedIn.
FAQ
Questions fréquentes
Cette erreur 403 signifie-t-elle que les identifiants de l’application sont incorrects ?
Non. L’application s’authentifie correctement : l’erreur indique que l’autorisation de ce vendeur spécifique n’est plus valide. La requête est donc refusée uniquement pour ce vendeur.
Pourquoi cela fonctionne-t-il avec d’autres vendeurs, mais pas avec celui-ci ?
Parce que le problème concerne l’autorisation d’un seul vendeur, et non l’application elle-même. Le consentement enregistré pour ce vendeur doit être renouvelé.
Comment le vendeur peut-il résoudre ce problème ?
Le vendeur doit réautoriser l’application dans Seller Central → Apps & Services → Manage Your Apps, trouver l’application, puis cliquer à nouveau sur Authorize. L’appel fonctionnera ensuite.