错误码
OAuth 端点错误格式
OAuth 端点(/oauth/token、/oauth/revoke)返回标准 OAuth 2.0 错误格式:
{
"error": "ERROR_CODE",
"error_description": "人类可读的错误描述"
}
错误码一览
客户端错误
| error | HTTP 状态码 | 说明 |
|---|---|---|
invalid_client | 401 | client_id 或 client_secret 认证失败 |
invalid_request | 400 | 缺少必要的请求参数 |
unsupported_grant_type | 400 | grant_type 不支持(仅支持 authorization_code 和 refresh_token) |
授权码错误
| error | HTTP 状态码 | 说明 |
|---|---|---|
invalid_grant | 400 | 授权码无效、已过期(10 分钟)、或已使用 |
invalid_grant | 400 | redirect_uri 与授权时不一致 |
Refresh Token 错误
| error | HTTP 状态码 | 说明 |
|---|---|---|
invalid_grant | 400 | Refresh Token 无效、已过期(30 天)、或已撤销 |
撤销错误
| error | HTTP 状态码 | 说明 |
|---|---|---|
invalid_request | 400 | 缺少 token 参数 |
用户拒绝
| error | 传递方式 | 说明 |
|---|---|---|
access_denied | redirect_uri 查询参数 | 用户在授权页面点击了「拒绝」 |