Hilfe
Fehlerbehebung
Diagnostizieren Sie häufige Probleme bei DocID®-Einrichtung, Callback, Token und Zugriff.
Die Autorisierungsanfrage wird abgelehnt
Prüfen Sie:
- Die Client-ID gehört zur ausgewählten Umgebung.
- Die Redirect URI stimmt exakt mit einem registrierten Wert überein.
response_typeistcode.scopeenthält unterstützte, durch Leerzeichen getrennte Werte.- PKCE verwendet
code_challenge_method=S256.
Der Callback meldet einen nicht übereinstimmenden state
Setzen Sie die Anmeldung nicht fort. Stellen Sie sicher, dass derselbe Browser das Transaktions-Cookie erhalten hat, Cookie-Pfad und SameSite-Einstellungen den Callback abdecken und die Transaktion weder abgelaufen noch bereits verwendet wurde. Starten Sie nach dem Fehler eine neue Anmeldung.
Der Token-Austausch schlägt fehl
Prüfen Sie:
- Der Authorization Code ist weder abgelaufen noch bereits verwendet worden.
- Die Token-Anfrage verwendet dieselbe Redirect URI wie die Autorisierungsanfrage.
- Der ursprüngliche PKCE Verifier entspricht der Challenge.
- Client-Zugangsdaten und Token-Endpoint gehören zur selben Umgebung.
- Die Anfrage ist formularcodiert.
UserInfo ist nicht autorisiert
Senden Sie das Access Token als Authorization: Bearer …. Senden Sie kein ID Token, Refresh Token und keinen Authorization Code an UserInfo. Ist das Access Token abgelaufen, verwenden Sie serverseitig ein gültiges Refresh Token oder starten Sie eine neue Anmeldung.
Ein erwartetes Profilfeld fehlt
Stellen Sie sicher, dass der entsprechende Scope angefordert und autorisiert wurde. Profil-Claims können optional sein. Implementieren Sie deshalb einen sicheren Fallback und setzen Sie nicht voraus, dass jedes Konto jedes Feld enthält.
Eine Funktion ist nicht verfügbar
Prüfen Sie, ob die Funktion für das Asset aktiviert und in seiner Lizenz enthalten ist. Standard Login, Analytics und Campaign werden separat lizenziert, wie unter Lizenzen beschrieben.
Angaben für eine Support-Anfrage
Senden Sie an support@docid.pro:
- betroffene Umgebung und betroffenes Asset
- ungefähren Zeitpunkt mit Zeitzone
- eine sichere Korrelations- oder Request-ID
- Seite und Schritt, bei dem das Problem aufgetreten ist
- den OAuth-Fehlercode, falls einer zurückgegeben wurde
Senden Sie niemals Client Secrets, Authorization Codes, Access Tokens, Refresh Tokens oder vollständige Session-Cookies.