Ayuda
Solución de problemas
Diagnostique problemas habituales de configuración de DocID, callback, tokens y acceso.
La solicitud de autorización se rechaza
Compruebe lo siguiente:
- El client ID pertenece al entorno seleccionado.
- La redirect URI coincide exactamente con un valor registrado.
response_typeescode.scopecontiene valores compatibles separados por espacios.- PKCE utiliza
code_challenge_method=S256.
El callback informa de que state no coincide
No continúe con el inicio de sesión. Confirme que el mismo navegador recibió la cookie de la transacción, que la ruta de la cookie y los ajustes SameSite cubren el callback y que la transacción no ha caducado ni se ha utilizado antes. Inicie un nuevo acceso después del error.
Falla el intercambio del token
Compruebe lo siguiente:
- El authorization code no ha caducado ni se ha utilizado antes.
- La solicitud de token utiliza la misma redirect URI que la solicitud de autorización.
- El verifier PKCE original coincide con la challenge.
- Las credenciales del cliente y el token endpoint pertenecen al mismo entorno.
- La solicitud está codificada como formulario.
UserInfo no está autorizado
Envíe el access token como Authorization: Bearer …. No envíe un ID token, refresh token ni authorization code a UserInfo. Si el access token ha caducado, utilice un refresh token válido en el servidor o inicie un nuevo acceso.
Falta un campo de perfil esperado
Confirme que se solicitaron y autorizaron los scopes correspondientes. Los claims de perfil pueden ser opcionales; implemente un fallback seguro y no presuponga que todas las cuentas contienen todos los campos.
Una funcionalidad no está disponible
Compruebe que la funcionalidad esté habilitada para el asset e incluida en su licencia. Standard Login, Analytics y Campaign se licencian por separado, tal como se describe en Licencias.
Información que debe incluir en una solicitud de soporte
Envíe a support@docid.pro:
- el entorno y el asset afectados
- la fecha y hora aproximadas, incluida la zona horaria
- un identificador de correlación o de solicitud seguro
- la página y el paso en los que se produjo el problema
- el código de error de OAuth, si se devolvió alguno
Nunca envíe client secrets, authorization codes, access tokens, refresh tokens ni cookies de sesión completas.