無法取得權杖(驗證錯誤)
疑難排解
權杖
驗證
OAuth
事象
OAuth 權杖端點(
OAuth 權杖端點(
/oauth/token)回傳 4xx,無法取得存取權杖。
主要錯誤與因應
| error | 原因 | 因應 |
|---|---|---|
invalid_client | 用戶端ID/密鑰錯誤 | 於開發者入口網站確認、檢討重新產生 |
invalid_grant | 授權碼過期、已使用、無效 | 從授權流程重來 |
redirect_uri_mismatch | 與已登錄的 URI 不一致 | 確認大小寫、末尾斜線、連 port 都一致 |
invalid_scope | 所要求的權限範圍未被應用程式允許 | 於應用程式設定確認權限範圍 |
unauthorized_client | 應用程式無法使用該授權類型 | 確認應用程式類型設定 |
unsupported_grant_type | grant_type 參數不正確 | authorization_code 或 refresh_token |
釐清檢查清單
- ☐ 用戶端ID、密鑰是否未在正式/開發間搞錯
- ☐ 密鑰是否未在近期重新產生
- ☐ 是否在取得授權碼後 10 分鐘內交換
- ☐ 是否未嘗試使用同一授權碼 2 次
- ☐
redirect_uri是否與授權請求時完全一致 - ☐ 是否為
Content-Type: application/x-www-form-urlencoded - ☐ 參數是否放在本文而非查詢中
常見錯誤
以 JSON 送出
OAuth 權杖端點必須為 application/x-www-form-urlencoded。送出 JSON 會變成 invalid_request。
將 Basic 驗證與 body 的用戶端資訊重複送出
請統一為其中一方。兩方都送出時可能變成 invalid_request。
忘記密鑰的 URL 編碼
若密鑰中含有符號,則需要 URL 編碼。
相關指南
發布日: 2026-04-27
更新日: 2026-07-06
標籤
API (22)
OAuth (15)
Android (10)
iOS (9)
Webhook (8)
api (7)
oauth (5)
POS串接 (4)
getting-started (4)
參考 (4)
相關文章
-
方案仍為免費而不顯示開發者入口網站ReceiptRoller 的開發者入口網站不顯示時的確認步驟。解說方案為免費時的因應方法、商業帳戶切換、顯示反映時機。
-
回傳 403/401(權限、權限範圍)API 呼叫回傳 401 或 403 時的原因釐清。解說權杖無效、權限範圍不足、無店鋪存取權、User 系審查未通過等典型情況。
-
User 系權限範圍回傳 app_not_approved使用 User 系權限範圍時回傳 app_not_approved 錯誤時的確認步驟。解說在沙箱框架下的開發、審查申請、沙箱轉正式環境的流程。
-
Webhook 沒有送達Webhook 沒有送達接收端點時的原因釐清。依端點設定、訂閱事件、可達性、簽章驗證失敗、防火牆等順序確認的步驟。