# 授权错误码 ### 基本信息 | 属性 | 内容 | |:-----------|:---------------------------------| | 文档名称 | 授权错误码 | | 文档版本 | v1.0 | | 错误码 | 描述 | 建议 | |:-------|:------------------------------------|:-------------------------------------------------------------| | 40100000 | 参数缺失 | - | | 40101017 | 用户验证失败 | - | | 40110000 | 请求异常,需要重试 | - | | 40140100 | `client_id` 错误 | - | | 40140101 | `code_challenge` 必填 | - | | 40140102 | `code_challenge_method` 必须是 `sha256`、`sha1`、`md5` 之一 | - | | 40140103 | `sign` 必填 | - | | 40140104 | `sign` 签名失败 | - | | 40140105 | 生成二维码失败 | - | | 40140106 | AppID 无效 | - | | 40140107 | 应用不存在 | - | | 40140108 | 应用未审核通过 | - | | 40140109 | 应用已被停用 | - | | 40140110 | 应用已过期 | - | | 40140111 | AppSecret 错误 | - | | 40140112 | `code_verifier` 长度要求为 43 至 128 位 | - | | 40140113 | `code_verifier` 验证失败 | - | | 40140114 | `refresh_token` 格式错误(防篡改) | - | | 40140115 | `refresh_token` 签名校验失败(防篡改) | - | | 40140116 | `refresh_token` 无效(已解除授权) | 重新授权。终态错误,重试不会成功;继续重试将被标记为永久失效,见 `40140137` | | 40140117 | `access_token` 刷新太频繁 | - | | 40140118 | 开发者认证已过期 | - | | 40140119 | `refresh_token` 已过期 | 重新授权。终态错误,重试不会成功;继续重试将被标记为永久失效,见 `40140137` | | 40140120 | `refresh_token` 检验失败(防篡改) | 调用 `/open/refreshToken` 后会重新生成 `refresh_token`,检查本地是否已更新其值。终态错误,持续用旧值重试将被标记为永久失效,见 `40140137` | | 40140121 | `access_token` 刷新失败 | 重试 | | 40140122 | 超出授权应用数量上限 | - | | 40140123 | `access_token` 格式错误(防篡改) | - | | 40140124 | `access_token` 签名校验失败(防篡改) | - | | 40140125 | `access_token` 无效(已过期、已解除授权或授权缓存不存在) | 调用 `/open/refreshToken` 获取新凭证;若 `refresh_token` 无效或已过期,重新授权 | | 40140126 | `access_token` 与当前授权记录不匹配 | 重新读取刷新后保存的最新凭证,禁止使用原 `access_token` 重试;没有可用新凭证时调用 `/open/refreshToken` | | 40140127 | `response_type` 错误 | - | | 40140128 | `redirect_uri` 缺少协议 | - | | 40140129 | `redirect_uri` 缺少域名 | - | | 40140130 | 没有配置重定向域名 | 到应用管理中配置域名 | | 40140131 | `redirect_uri` 域名不合法 | 需要与应用管理中配置的应用域名一致 | | 40140132 | `grant_type` 错误 | - | | 40140133 | `client_secret` 验证失败 | - | | 40140134 | 授权码 `code` 验证失败 | - | | 40140135 | `client_id` 验证失败 | - | | 40140136 | `redirect_uri` 验证失败(防 MITM 攻击) | - | | 40140137 | `refresh_token` 已失效,请停止重试并重新授权(终态) | 同一 `refresh_token` 连续多次以 `40140116`/`40140119`/`40140120` 失败后被服务端标记为永久失效。收到后必须停止用该令牌重试,引导用户重新授权;重新授权产生的新令牌不受影响 | ### 修改历史 | 修改时间 | 修改说明 | |:-----------------------------|:-----| | 2025年04月01日(周二) 00:00:00 | 创建文档 | | 2026年08月10日(周一) 10:23:15 | 修正 `40140125`、`40140126` 的原因及处理建议 | | 2026年08月24日(周一) 10:16:52 | 新增终态错误码 `40140137`,补充 `40140116`/`40140119`/`40140120` 的永久失效判定说明 |