Loading
Käyttäjiesi tunnistaminen ja käyttöoikeuksien hallinta
OAuth 2.0 -valtuutusvirheet

OAuth 2.0 -valtuutusvirheet

OAuth-valtuutuksen aikana voi tapahtua virheitä. Käyttäjä voi esimerkiksi evätä yhdistetyn sovelluksen käyttöoikeuden tai pyynnön parametrit voivat olla vääriä. Kun tapahtuu virheitä, valtuutuspalvelin lähettää callback-URL-osoitteeseen virhekoodin.

Vaaditut versiot

Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa
Käytettävissä: kaikissa versioissa

OAuth-valtuutusvirheillä on erilaiset formaatit, riippuen valtuutuskulusta. Alla on tuettujen OAuth-kulkujen esimerkkejä.

  • Tämä on OAuth 2.0 -verkkopalvelinkulusta saatu virhe, kun käyttäjä eväsi yhdistetyn sovelluksen käyttöoikeuden.
    https://www.mycustomerorderstatus/code_callback.jsp?error=access-denied
  • Alla on sama virhe OAuth 2.0 -käyttäjäagentin kulusta:
    https://www.customercontactinfo.com/user_callback.jsp#error=access_denied
  • Jos OAuth 2.0 JWT -kulussa ilmenee virhe, valtuutuspalvelin vastaa vakiomuotoisella OAuth-virhevastauksella. Vastaus sisältää syyn siihen, miksi valtuutta pidetään virheellisenä. Lisätietoja on kohdassa https://tools.ietf.org/html/rfc7523. Alla on esimerkki virhevastauksesta JSON-muodossa.
    HTTP/1.1 400 Bad Request
    Content-Type: application/json
    Cache-Control: no-store
    {
      "error":"invalid_grant",
      "error_description":"Audience validation failed"
    }
  • Alla on esimerkki OAuth 2.0 -päivitysvaltuuden kulusta palautetusta virheestä.
    {"error":"invalid_grant","error_description":"expired access/refresh token"}
  • Alla on esimerkki virheestä, joka tapahtui SAML bearer -vahvistusta käsiteltäessä.
    HTTP/1.1 400 Bad Request
    Content-Type: application/json
    Cache-Control: no-store
    {
      "error":"invalid_grant",
      "error_description":"Audience validation failed"
    }
  • Alla on esimerkki SAML-vahvistuskulusta saadusta virheestä. Tämä kulku sisältää virheen URI-osoitteen, joka toimii linkkinä SAML-vahvistuksen varmistajaan. Varmistaja sisältää lisätietoja virheestä. Virheen URI palautetaan vain, kun Salesforce voi jäsentää vahvistuksen.

    {"error_uri":"https://yourInstance.salesforce.com/setup/secur/SAMLValidationPage.apexp",
    "error":"invalid_grant","error_description":"invalid assertion"} 

Virhekoodit

Tutustu seuraaviin virhekoodeihin ja syihin ratkaistaksesi virheen syyn.

Virhe Syy
access_denied Käyttävä eväsi asiakassovelluksen käyttöoikeuden.
authorization_pending Käyttäjä ei ole vielä hyväksynyt laitteen käyttöoikeutta laitekululle.
CSRF Salesforce havaitsi mahdollisen Cross-Site Forgery Request (CSRF) -hyökkäyksen. Emme voineet vahvistaa, että sisäänkirjautumispyyntö tuli oikeasta toimialueesta.
ERROR_CREATING_USER

Jokin seuraavista tilanteista on tapahtunut.

  • Käyttäjänimi ei ole yksilöllinen.
  • Sähköpostiosoitteelle on jo yhteyshenkilö.
  • Käyttäjällä ei ole lisenssiä.
  • Olet ylittänyt organisaatiosi tallennustilan rajoituksen.
immediate_unsuccessful immediate-parametriksi on määritetty true, eikä käyttäjä ole kirjautunut sisään tai hyväksynyt asiakassovelluksen käyttöoikeutta aiemmin.
inactive_org Organisaatio on lukittu, suljettu tai jäädytetty.
inactive_user Organisaation pääkäyttäjä on merkinnyt käyttäjän ei-aktiiviseksi.
invalid_app_access Pääkäyttäjä ei ole valtuuttanut käyttäjää käyttämään tätä sovellusta
invalid_assertion_type Määritettyä vahvistustyyppiä ei tueta.
invalid_client Asiakassalaisuus on virheellinen.
invalid_client_id Asiakastunnus on virheellinen.
invalid_grant

Jokin seuraavista:

  • Virheellinen valtuutuskoodi. Varmista SAML-vahvistuskululle, että asiakassovellus lähettää URL-koodatun assertion ja assertion_type.
  • Virheelliset käyttäjätunnukset.
  • Virheellinen käyttäjä.
  • Virheellinen vahvistus.
  • Virheellinen kohdeyleisö.
  • IP-osoitteiden mukaan rajoitetut tai virheelliset kirjautumisajat.
  • Osoittaa, että code_verifier-arvo oli virheellinen (ei esimerkiksi base64-koodattu) tai että se ei ollut käypä vahvistin määritetylle code_challenge.
  • Osoittaa, että arvoa code_challenge ei määritetty, joten sitä code_verifier ei odotettu, mutta se määritettiin.
  • Käyttäjä ei ole hyväksynyt yhdistettyä sovellusta.
  • Todennusvirhe.
  • Jos käytät laitekulkua, laitekulkua ei ole otettu käyttöön yhdistetylle sovellukselle tai Salesforce-palvelin ei voi myöntää käyttöoikeusvaltuutta.
  • Jos käytät päivitysvaltuuden kulkua, päivitysvaltuus- tai käyttöoikeusvaltuus on vanhentunut.
  • Asiakastunnusten kulussa pyyntöä ei tueta isäntätason toimialueelle. Tässä kulussa pyyntöjä ei tueta osoitteisiin https://login.salesforce.com ja https://test.salesforce.com. Käytä sen sijaan Oman toimialueesi URL-osoitetta.
invalid_request

Jokin seuraavista virheistä.

  • HTTPS vaaditaan.
  • HTTP GET vaaditaan.
  • HTTP POST vaaditaan.
  • code_challenge-arvo oli virheellinen, esimerkiksi ei base64-koodattu.
  • Kulku ei tue eikä odottanut code_challenge-parametriä
  • Out-of-band-menetelmää ei tueta.
  • JWT-haltijan ja SAML-vahvistuksen haltijan kulut vaativat refresh_token-vaikutusalueen. Asenna ja esivaltuuta sovellus.
  • Jos käytät laitekulkua, kyselypyynnössä määritetty laitekoodi on virheellinen.
  • Jos käytät käyttäjänimi/salasana-kulkua, scope-parametriä ei tueta.
  • Jos käytät päivitysvaltuuden kulkua, salaisuuden tyyppiä ei tueta.
invalid_scope Pyydetty vaikutusalue on virheellinen, tuntematon tai muodostettu väärin.
NO_ACCESS Käyttäjän löytäminen epäonnistui. Esimerkiksi käyttäjänimeä ei ole.
No_OAuth_State OAuth-tila tampered with tai puuttuu.
No_Openid_Response Käyttäjätietojen päätepiste-URL on virheellinen.
rate_limit_exceeded Sisäänkirjautumisyritysten määrä ylitetty.
redirect_uri_mismatch Uudelleenohjauksen URI ei vastaa yhdistetyn sovelluksen määritelmää.
redirect_uri_missing Uudelleenohjauksen URI-osoitetta ei annettu.
REGISTRATION_HANDLER_ERROR Todentajilla on ongelma rekisteröinnin käsittelijäsi Apex-koodissa.
server_error Asiakassovelluksesta lähetettyjen valtuutuspyyntöjen määrä ylitti tuntirajoituksen.
slow_down Jos käytät laitekulkua, asiakassovellus kyseli valtuutuspalvelinta useammin kuin suositellaan.
unsupported_response_type Pyydettyä vastuksen tyyppiä ei tueta.
 
Ladataan
Salesforce Help | Article