Errors

OAuth / OIDC 标准错误(授权端点)

错误码含义处理
invalid_request请求缺少必需参数或格式非法检查 response_type / redirect_uri / client_id
unauthorized_clientclient 无权使用该流程/scope检查应用状态与申请的 scope 是否已批准
invalid_redirect_uri回调地址与注册值不完全一致逐字符核对注册值(精确匹配)
invalid_scope请求了未注册/未批准的 scope在「Scopes」页重新提交并等待审核
invalid_grant授权码/refresh token 无效或已使用重新发起登录;绝不重试旧 code
access_denied用户拒绝授权引导用户重新授权
invalid_clientclient 认证失败(secret 错误/已轮换/被吊销)检查 secret、必要时轮换
server_error平台内部错误稍后重试;持续出现请通过联系方式反馈

应用审核状态

  • 草稿(Draft):可自由编辑与删除,不对外授权;
  • 待审核(Pending Review):已提交,等待管理员人工审核;
  • 已批准(Approved):审核通过,等待启用;
  • 已启用(Active):可正常发起授权;
  • 已拒绝(Rejected):按「Review」页反馈修改后重新提交;
  • 已暂停(Suspended)/ 已撤销(Revoked):不可授权;已撤销为终态。

Developer API 错误(控制台)

  • unauthorized(401):会话过期或未登录;
  • forbidden(403):CSRF/Origin 校验失败或开发者被暂停;
  • not_found(404):应用不存在或不属于当前账号(不区分,防枚举);
  • invalid_request(400):输入不合法;
  • invalid_state(409):当前生命周期不允许该操作。

遇到无法自助解决的问题:请在 GitHub 仓库提交 Issue(详见仓库联系方式), 附上「不包含任何密钥/令牌」的请求参数与时间点。