Tài khoản 놀아
한국어KO EnglishEN Tiếng ViệtVI
Mục lục

Từ điển mã lỗi

Các mã lỗi có thể gặp khi tích hợp, nguyên nhân và cách khắc phục.

Đây là các mã lỗi thường gặp khi tích hợp, nguyên nhân và cách khắc phục. Lỗi trả về trình duyệt nằm trong chuỗi truy vấn (query string) của callback URL, còn lỗi của token và API nằm trong nội dung JSON.

Yêu cầu ủy quyền GET /oauth/authorize

MãNguyên nhânCách khắc phục
unsupported_response_typeresponse_type không phải codeHãy cố định response_type=code. Không hỗ trợ giá trị khác
invalid_requestMột trong client_id, redirect_uri, state bị để trốngCả ba đều bắt buộc. Lỗi phổ biến nhất là quên state
pkce_requiredThiếu code_challengePKCE là bắt buộc, không phải tùy chọn. Xem Bước 5 của Tích hợp trong 5 phút
invalid_code_challenge_methodcode_challenge_method không phải S256Chỉ chấp nhận S256. Không hỗ trợ plain
unauthorized_clientKhông có client ứng với client_idHãy kiểm tra bạn đã sao chép nguyên giá trị trong Tài khoản của tôi chưa
invalid_scopeScope để trống hoặc nằm ngoài danh sách cho phépChỉ dùng được các scope trong Tra cứu scope
insufficient_scopeYêu cầu scope chưa được cấp cho dịch vụ nàyservice.domain.read cần quản trị viên cấp
access_deniedDịch vụ hoặc client không ở trạng thái hoạt động — chưa xác minh tên miền, chưa đăng ký callback, hoặc đã bị chặnHãy kiểm tra trạng thái dịch vụ trong Tài khoản của tôi. Trạng thái phải là «Đang hoạt động»
invalid_redirect_uriredirect_uri khác với callback đã đăng kýPhải khớp chính xác từng ký tự. Hãy kiểm tra cả dấu gạch chéo cuối, http/https và cổng (port)

Đổi token POST /oauth/token

MãHTTPNguyên nhân · Cách khắc phục
unsupported_grant_type400grant_type chỉ chấp nhận authorization_code hoặc refresh_token
invalid_request400Thiếu tham số bắt buộc. Hãy kiểm tra có quên code_verifier không
invalid_client401client_id/client_secret không khớp. Hãy thử sao chép lại secret
invalid_grant400Code đã được dùng, đã quá 10 phút hoặc không tồn tại. Code chỉ dùng một lần
invalid_grant
+ pkce verification failed
400code_verifier không khớp với code_challenge đã dùng khi yêu cầu ủy quyền. Hãy kiểm tra bạn đang gửi đúng nguyên giá trị đã lưu trong phiên
invalid_redirect_uri400redirect_uri trong yêu cầu token khác với lúc yêu cầu ủy quyền. Cả hai lần phải gửi cùng một giá trị
server_error500Lỗi nội bộ máy chủ. Nếu lặp lại, vui lòng liên hệ với chúng tôi

Thông tin người dùng GET /oauth/userinfo · GET /oauth/domain-info

MãHTTPNguyên nhân · Cách khắc phục
invalid_token401Token bị thiếu, đã hết hạn (mặc định 1 giờ) hoặc đã bị thu hồi. Hãy dùng refresh_token để lấy token mới
insufficient_scope403/oauth/domain-info cần có service.domain.read

Các tình huống thường gặp

«Chắc chắn đúng rồi mà cứ báo invalid_redirect_uri»

Hầu hết là do dấu gạch chéo ở cuối. Nếu giá trị đã đăng ký là https://vi-du.com/oauth/callback mà yêu cầu lại gửi https://vi-du.com/oauth/callback/, hệ thống coi đó là hai giá trị khác nhau. Cách chắc chắn nhất là sao chép chuỗi đã đăng ký trong Tài khoản của tôi rồi dán vào.

«Đăng nhập được nhưng không nhận được email»

Nhiều khả năng không phải do scope. Email nằm trong profile.basic và được cung cấp mặc định, nhưng có thể tắt theo từng dịch vụ. Hãy xem chính sách email trong Tra cứu scope.

«access_denied cứ liên tục xảy ra»

Hãy kiểm tra trạng thái của dịch vụ, không phải của client. Yêu cầu ủy quyền chỉ được chấp nhận khi đủ cả ba điều kiện: đã xác minh tên miền, đã đăng ký callback URL và trạng thái là «Đang hoạt động».