| 40100000 |
参数缺失 |
- |
| 40101017 |
用户验证失败 |
- |
| 40110000 |
请求异常,需要重试 |
- |
| 40140100 |
client_id 错误 |
- |
| 40140101 |
code_challenge 必填 |
- |
| 40140102 |
code_challenge_method 必须是 sha256、sha1、md5 之一 |
- |
| 40140103 |
sign 必填 |
- |
| 40140104 |
sign 签名失败 |
- |
| 40140105 |
生成二维码失败 |
- |
| 40140106 |
AppID 无效 |
- |
| 40140107 |
应用不存在 |
- |
| 40140108 |
应用未审核通过 |
- |
| 40140109 |
应用已被停用 |
- |
| 40140110 |
应用已过期 |
- |
| 40140111 |
AppSecret 错误 |
- |
| 40140112 |
code_verifier 长度要求为 43 至 128 位 |
- |
| 40140113 |
code_verifier 验证失败 |
- |
| 40140114 |
refresh_token 格式错误(防篡改) |
- |
| 40140115 |
refresh_token 签名校验失败(防篡改) |
- |
| 40140116 |
refresh_token 无效(已解除授权) |
重新授权。终态错误,重试不会成功;继续重试将被标记为永久失效,见 40140137 |
| 40140117 |
access_token 刷新太频繁 |
- |
| 40140118 |
开发者认证已过期 |
- |
| 40140119 |
refresh_token 已过期 |
重新授权。终态错误,重试不会成功;继续重试将被标记为永久失效,见 40140137 |
| 40140120 |
refresh_token 检验失败(防篡改) |
调用 /open/refreshToken 后会重新生成 refresh_token,检查本地是否已更新其值。终态错误,持续用旧值重试将被标记为永久失效,见 40140137 |
| 40140121 |
access_token 刷新失败 |
重试 |
| 40140122 |
超出授权应用数量上限 |
- |
| 40140123 |
access_token 格式错误(防篡改) |
- |
| 40140124 |
access_token 签名校验失败(防篡改) |
- |
| 40140125 |
access_token 无效(已过期、已解除授权或授权缓存不存在) |
调用 /open/refreshToken 获取新凭证;若 refresh_token 无效或已过期,重新授权 |
| 40140126 |
access_token 与当前授权记录不匹配 |
重新读取刷新后保存的最新凭证,禁止使用原 access_token 重试;没有可用新凭证时调用 /open/refreshToken |
| 40140127 |
response_type 错误 |
- |
| 40140128 |
redirect_uri 缺少协议 |
- |
| 40140129 |
redirect_uri 缺少域名 |
- |
| 40140130 |
没有配置重定向域名 |
到应用管理中配置域名 |
| 40140131 |
redirect_uri 域名不合法 |
需要与应用管理中配置的应用域名一致 |
| 40140132 |
grant_type 错误 |
- |
| 40140133 |
client_secret 验证失败 |
- |
| 40140134 |
授权码 code 验证失败 |
- |
| 40140135 |
client_id 验证失败 |
- |
| 40140136 |
redirect_uri 验证失败(防 MITM 攻击) |
- |
| 40140137 |
refresh_token 已失效,请停止重试并重新授权(终态) |
同一 refresh_token 连续多次以 40140116/40140119/40140120 失败后被服务端标记为永久失效。收到后必须停止用该令牌重试,引导用户重新授权;重新授权产生的新令牌不受影响 |