Вы находитесь здесь:
Устранение неполадок проверки пользователя
Используйте эти советы по устранению неполадок для диагностики проблем с проверкой пользователя.
Требуемые версии
| Просмотр поддерживаемых версий. | |
Данная статья применяется к:
|
Расширенный внутрипрограммный чат и расширенные каналы веб-чата |
Данная статья не применяется к:
|
Расширенные WhatsApp, стандартные и расширенные Facebook Messenger, стандартные и расширенные SMS-сообщения, расширенные сообщения Apple для бизнеса, расширенная LINE и собственный канал |
Проблема: Ключи не удалось загрузить в Salesforce
Если ключи не будут загружены в настройках Salesforce, ответьте на данные вопросы.
- Содержит ли ваш ключ следующие обязательные свойства:
kty,kid,alg,x5c? - Строка в параметре base64 x5c зашифрована?
- Загрузили ли вы каждый ключ отдельно? Загрузка ключей в одном массиве JSON невозможна.
- Вы используете ключ, который соответствует структуре JWK, описанной ниже? Ключ должен иметь следующую структуру.
Образец структуры JWK
{
"kid":"123456",
"alg":"RS256",
"use":"sig",
"kty":"RSA",
"x5c":["<Your public certificate>"],
"y":"y",
"n":"<Base64-encoded modulus>",
"e":"<Base64-encoded public exponent>",
"crv":"crv",
"d":"d",
"k":"k"
}В некоторых случаях ключ может быть не загружен из-за проблем, связанных с сертификатом. Дайте ответ на данные вопросы, связанные с сертификатом.
- Срок действия сертификата истек ли? Сертификат должен быть действительным не менее 10 дней.
- Вы создаете ключи с помощью общедоступного сертификата? Не используйте частный сертификат.
- Допустимый сертификат? Для тестирования сертификата см. рекомендации по сертификату ниже.
Рекомендации по тестированию сертификатов
- Создайте пустой текстовый файл и предоставьте ему расширение
.pem. - Добавьте
-----BEGIN CERTIFICATE-----в начало файла. - Скопируйте сертификат из JWK в файл.
- Добавьте
-----END CERTIFICATE-----в конец файла. - Запустите данную команду инструмента ключей.
keytool -printcert -file <PublicCertFilename.pem>Данная команда печатает сертификат, если он является соответствующим общедоступным.
Проблема: Проверка пользователя не выполняется с использованием предоставленного маркера
Если пользовательская проверка не выполняется из-за проблемы с вашим маркером, ответьте на следующие вопросы.
- Содержит ли заголовок маркера следующие свойства?
alg,typ,kid - Содержит ли текст маркера следующие свойства?
sub,iss,exp - Выгружен ли JWK в настройки Salesforce? См. Настройка проверки пользователя на основе маркера.
- Имеет ли переданный JWK такое же значение
kid, как и значениеkidв JWT? Вы можете просмотреть зашифрованный маркер в JWT.io.
Предупреждение! Не рекомендуем использовать производственные JWT и не рекомендуем вставлять производственные JWT в сайты или инструменты. - Используют ли JWT тот же отправитель, что и отправитель, указанный в настройках Salesforce?
- Создался ли JWT посредством одного загруженного и настроенного JWKS с каналом службы сообщений?
- JWKS для личного ключа используется ли для подписи JWT? Если переданный JWKS не используется для секретного ключа, используемого для подписи JWT, проверка не выполняется.
- Являются ли свойства `n` (модуль) и `e` (экспонент) URL-адреса ключа Base64? Эти значения должны быть закодированы в Base64.
- Идентификатор ключа является одинаковым для пары общедоступных/частных сертификатов?
- Дата окончания действия сертификата, загруженного в настройках Salesforce? Подтвердите, что это действительно.
Эта статья решила вашу проблему?
Оставьте свой отзыв, чтобы мы могли стать лучше!


