Mini-HBUT 开发者平台生产环境
Errors
OAuth / OIDC 标准错误(授权端点)
| 错误码 | 含义 | 处理 |
|---|---|---|
invalid_request | 请求缺少必需参数或格式非法 | 检查 response_type / redirect_uri / client_id |
unauthorized_client | client 无权使用该流程/scope | 检查应用状态与申请的 scope 是否已批准 |
invalid_redirect_uri | 回调地址与注册值不完全一致 | 逐字符核对注册值(精确匹配) |
invalid_scope | 请求了未注册/未批准的 scope | 在「Scopes」页重新提交并等待审核 |
invalid_grant | 授权码/refresh token 无效或已使用 | 重新发起登录;绝不重试旧 code |
access_denied | 用户拒绝授权 | 引导用户重新授权 |
invalid_client | client 认证失败(secret 错误/已轮换/被吊销) | 检查 secret、必要时轮换 |
server_error | 平台内部错误 | 稍后重试;持续出现请通过联系方式反馈 |
应用审核状态
- 草稿(Draft):可自由编辑与删除,不对外授权;
- 待审核(Pending Review):已提交,等待管理员人工审核;
- 已批准(Approved):审核通过,等待启用;
- 已启用(Active):可正常发起授权;
- 已拒绝(Rejected):按「Review」页反馈修改后重新提交;
- 已暂停(Suspended)/ 已撤销(Revoked):不可授权;已撤销为终态。
Developer API 错误(控制台)
unauthorized(401):会话过期或未登录;forbidden(403):CSRF/Origin 校验失败或开发者被暂停;not_found(404):应用不存在或不属于当前账号(不区分,防枚举);invalid_request(400):输入不合法;invalid_state(409):当前生命周期不允许该操作。
遇到无法自助解决的问题:请在 GitHub 仓库提交 Issue(详见仓库联系方式), 附上「不包含任何密钥/令牌」的请求参数与时间点。