跳到主要内容

错误码

OAuth 端点错误格式

OAuth 端点(/oauth/token/oauth/revoke)返回标准 OAuth 2.0 错误格式:

{
"error": "ERROR_CODE",
"error_description": "人类可读的错误描述"
}

错误码一览

客户端错误

errorHTTP 状态码说明
invalid_client401client_id 或 client_secret 认证失败
invalid_request400缺少必要的请求参数
unsupported_grant_type400grant_type 不支持(仅支持 authorization_coderefresh_token

授权码错误

errorHTTP 状态码说明
invalid_grant400授权码无效、已过期(10 分钟)、或已使用
invalid_grant400redirect_uri 与授权时不一致

Refresh Token 错误

errorHTTP 状态码说明
invalid_grant400Refresh Token 无效、已过期(30 天)、或已撤销

撤销错误

errorHTTP 状态码说明
invalid_request400缺少 token 参数

用户拒绝

error传递方式说明
access_deniedredirect_uri 查询参数用户在授权页面点击了「拒绝」

频率限制

errorHTTP 状态码说明
rate_limited429请求太频繁,响应头包含 Retry-After

API 端点错误格式

API 端点(/api/userinfo/api/token-info)返回类似的 JSON 格式:

{
"error": "unauthorized",
"error_description": "无效或过期的访问令牌"
}
errorHTTP 状态码说明
unauthorized401Token 无效或已过期
invalid_request400缺少 Token 参数
rate_limited429请求太频繁

授权页面错误

/oauth/authorize 验证失败时返回 HTML 错误页面(非 JSON),可能的错误:

  • 不支持的 response_type
  • 无效的 client_id
  • redirect_uri 未授权