OAuth 2.0 -valtuutusvirheet
OAuth-valtuutuksen aikana voi tapahtua virheitä. Käyttäjä voi esimerkiksi evätä yhdistetyn sovelluksen käyttöoikeuden tai pyynnön parametrit voivat olla vääriä. Kun tapahtuu virheitä, valtuutuspalvelin lähettää callback-URL-osoitteeseen virhekoodin.
Vaaditut versiot
| Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa |
| Käytettävissä: kaikissa versioissa |
OAuth-valtuutusvirheillä on erilaiset formaatit, riippuen valtuutuskulusta. Alla on tuettujen OAuth-kulkujen esimerkkejä.
- Tämä on OAuth 2.0 -verkkopalvelinkulusta saatu virhe, kun käyttäjä eväsi yhdistetyn sovelluksen käyttöoikeuden.
https://www.mycustomerorderstatus/code_callback.jsp?error=access-denied - Alla on sama virhe OAuth 2.0 -käyttäjäagentin kulusta:
https://www.customercontactinfo.com/user_callback.jsp#error=access_denied - Jos OAuth 2.0 JWT -kulussa ilmenee virhe, valtuutuspalvelin vastaa vakiomuotoisella OAuth-virhevastauksella. Vastaus sisältää syyn siihen, miksi valtuutta pidetään virheellisenä. Lisätietoja on kohdassa https://tools.ietf.org/html/rfc7523. Alla on esimerkki virhevastauksesta JSON-muodossa.
HTTP/1.1 400 Bad Request Content-Type: application/json Cache-Control: no-store { "error":"invalid_grant", "error_description":"Audience validation failed" } - Alla on esimerkki OAuth 2.0 -päivitysvaltuuden kulusta palautetusta virheestä.
{"error":"invalid_grant","error_description":"expired access/refresh token"} - Alla on esimerkki virheestä, joka tapahtui SAML bearer -vahvistusta käsiteltäessä.
HTTP/1.1 400 Bad Request Content-Type: application/json Cache-Control: no-store { "error":"invalid_grant", "error_description":"Audience validation failed" } -
Alla on esimerkki SAML-vahvistuskulusta saadusta virheestä. Tämä kulku sisältää virheen URI-osoitteen, joka toimii linkkinä SAML-vahvistuksen varmistajaan. Varmistaja sisältää lisätietoja virheestä. Virheen URI palautetaan vain, kun Salesforce voi jäsentää vahvistuksen.
{"error_uri":"https://yourInstance.salesforce.com/setup/secur/SAMLValidationPage.apexp", "error":"invalid_grant","error_description":"invalid assertion"}
Virhekoodit
Tutustu seuraaviin virhekoodeihin ja syihin ratkaistaksesi virheen syyn.
| Virhe | Syy |
|---|---|
access_denied
|
Käyttävä eväsi asiakassovelluksen käyttöoikeuden. |
authorization_pending
|
Käyttäjä ei ole vielä hyväksynyt laitteen käyttöoikeutta laitekululle. |
CSRF
|
Salesforce havaitsi mahdollisen Cross-Site Forgery Request (CSRF) -hyökkäyksen. Emme voineet vahvistaa, että sisäänkirjautumispyyntö tuli oikeasta toimialueesta. |
ERROR_CREATING_USER
|
Jokin seuraavista tilanteista on tapahtunut.
|
immediate_unsuccessful
|
immediate-parametriksi on määritetty true, eikä käyttäjä ole kirjautunut sisään tai hyväksynyt asiakassovelluksen käyttöoikeutta aiemmin. |
inactive_org
|
Organisaatio on lukittu, suljettu tai jäädytetty. |
inactive_user
|
Organisaation pääkäyttäjä on merkinnyt käyttäjän ei-aktiiviseksi. |
invalid_app_access
|
Pääkäyttäjä ei ole valtuuttanut käyttäjää käyttämään tätä sovellusta |
invalid_assertion_type
|
Määritettyä vahvistustyyppiä ei tueta. |
invalid_client
|
Asiakassalaisuus on virheellinen. |
invalid_client_id
|
Asiakastunnus on virheellinen. |
invalid_grant
|
Jokin seuraavista:
|
invalid_request
|
Jokin seuraavista virheistä.
|
invalid_scope
|
Pyydetty vaikutusalue on virheellinen, tuntematon tai muodostettu väärin. |
NO_ACCESS
|
Käyttäjän löytäminen epäonnistui. Esimerkiksi käyttäjänimeä ei ole. |
No_OAuth_State
|
OAuth-tila tampered with tai puuttuu. |
No_Openid_Response
|
Käyttäjätietojen päätepiste-URL on virheellinen. |
rate_limit_exceeded
|
Sisäänkirjautumisyritysten määrä ylitetty. |
redirect_uri_mismatch
|
Uudelleenohjauksen URI ei vastaa yhdistetyn sovelluksen määritelmää. |
redirect_uri_missing
|
Uudelleenohjauksen URI-osoitetta ei annettu. |
REGISTRATION_HANDLER_ERROR
|
Todentajilla on ongelma rekisteröinnin käsittelijäsi Apex-koodissa. |
server_error
|
Asiakassovelluksesta lähetettyjen valtuutuspyyntöjen määrä ylitti tuntirajoituksen. |
slow_down
|
Jos käytät laitekulkua, asiakassovellus kyseli valtuutuspalvelinta useammin kuin suositellaan. |
unsupported_response_type
|
Pyydettyä vastuksen tyyppiä ei tueta. |
