Kļūdu apstrāde

Šajā sadaļā apkopotas biežāk sastopamās OAuth un CSC API kļūdas, to nozīme un ieteicamās darbības problēmu novēršanai.

HTTP/OAuth kļūdaNozīmeIeteicamā rīcība
400 invalid_grant
invalidCodeVerifier
PKCE code_verifier neatbilst PAR pieprasījumā izmantotajam code_challenge, autorizācijas kods ir izmantots, beidzies vai redirect_uri nesakrītSākt jaunu PAR plūsmu, ģenerēt jaunu PKCE pāri (code_verifier un code_challenge) un pārbaudīt redirect_uri atbilstību
401 invalid_client
invalidCredentials
Nederīgs OAuth klienta identifikators vai klienta noslēpums, vai nav padots korekts Authorization galvenes lauksPārbaudīt client_id, client_secret un Authorization galvenes saturu
401 Bearer pieprasījumamPiekļuves marķieris (Bearer token) ir nederīgs vai beidziesIegūt jaunu attiecīgajai darbībai paredzētu piekļuves marķieri
403Nepietiekams scope, nav tiesību izmantot konkrēto credential vai nav derīgas parakstīšanas autorizācijasPārbaudīt lietotāju, scope, izmantoto credential un autorizētos hash
400 no /signatures/signHashNederīgs hash garums, nekorekts Base64 saturs, neatbalstīts algoritma OID vai nesakritība ar autorizācijas laikā apstiprinātajiem datiemPārbaudīt hash vērtību, algoritmus, credentialID un autorizācijas (PAR) pieprasījuma parametrus

Ieteikumi problēmu diagnostikai

 
Ja tiek saņemta kļūda:

  1. Pārbaudiet, vai izmantotais access_token nav beidzies;
  2. Pārbaudiet, vai redirect_uri precīzi sakrīt visos OAuth plūsmas soļos;
  3. Pārliecinieties, ka code_verifier atbilst tam code_challenge, kas tika izmantots attiecīgajā PAR pieprasījumā;
  4. Salīdziniet credentialID, hash vērtības un algoritmus ar autorizācijas laikā apstiprinātajiem datiem;
  5. Pārbaudiet, vai pieprasījumā izmantotais scope ir atbilstošs konkrētajai darbībai;

Did this page help you?