無法取得權杖(驗證錯誤)

疑難排解 權杖 驗證 OAuth
事象
OAuth 權杖端點(/oauth/token)回傳 4xx,無法取得存取權杖。

主要錯誤與因應

error 原因 因應
invalid_client用戶端ID/密鑰錯誤於開發者入口網站確認、檢討重新產生
invalid_grant授權碼過期、已使用、無效從授權流程重來
redirect_uri_mismatch與已登錄的 URI 不一致確認大小寫、末尾斜線、連 port 都一致
invalid_scope所要求的權限範圍未被應用程式允許於應用程式設定確認權限範圍
unauthorized_client應用程式無法使用該授權類型確認應用程式類型設定
unsupported_grant_typegrant_type 參數不正確authorization_coderefresh_token

釐清檢查清單

  • ☐ 用戶端ID、密鑰是否未在正式/開發間搞錯
  • ☐ 密鑰是否未在近期重新產生
  • ☐ 是否在取得授權碼後 10 分鐘內交換
  • ☐ 是否未嘗試使用同一授權碼 2 次
  • redirect_uri 是否與授權請求時完全一致
  • ☐ 是否為 Content-Type: application/x-www-form-urlencoded
  • ☐ 參數是否放在本文而非查詢中

常見錯誤

以 JSON 送出

OAuth 權杖端點必須為 application/x-www-form-urlencoded。送出 JSON 會變成 invalid_request

將 Basic 驗證與 body 的用戶端資訊重複送出

請統一為其中一方。兩方都送出時可能變成 invalid_request

忘記密鑰的 URL 編碼

若密鑰中含有符號,則需要 URL 編碼。

相關指南

發布日: 2026-04-27 更新日: 2026-07-06