Aide
Dépannage
Diagnostiquez les problèmes courants de configuration DocID®, de callback, de token et d’accès.
La requête d’autorisation est rejetée
Vérifiez les points suivants :
- Le client ID appartient à l’environnement sélectionné.
- La redirect URI correspond exactement à une valeur enregistrée.
response_typeest égal àcode.scopecontient des valeurs prises en charge, séparées par des espaces.- PKCE utilise
code_challenge_method=S256.
Le callback signale une valeur state non concordante
N’interrompez pas les contrôles pour poursuivre la connexion. Vérifiez que le même navigateur a reçu le cookie de transaction, que le chemin du cookie et les paramètres SameSite couvrent le callback, et que la transaction n’a ni expiré ni déjà été utilisée. Relancez ensuite une nouvelle connexion.
L’échange du token échoue
Vérifiez les points suivants :
- L’authorization code n’a ni expiré ni déjà été utilisé.
- La requête de token utilise la même redirect URI que la requête d’autorisation.
- Le verifier PKCE d’origine correspond à la challenge.
- Les identifiants du client et le token endpoint appartiennent au même environnement.
- La requête est encodée comme un formulaire.
UserInfo n’est pas autorisé
Envoyez l’access token sous la forme Authorization: Bearer …. N’envoyez ni ID token, ni refresh token, ni authorization code à UserInfo. Si l’access token a expiré, utilisez un refresh token valide côté serveur ou lancez une nouvelle connexion.
Un champ de profil attendu est absent
Vérifiez que le scope correspondant a été demandé et autorisé. Les claims de profil peuvent être facultatifs : prévoyez un comportement de repli sûr et ne supposez pas que chaque compte contient tous les champs.
Une fonctionnalité n’est pas disponible
Vérifiez que la fonctionnalité est activée pour l’asset et incluse dans sa licence. Standard Login, Analytics et Campaign font l’objet de licences distinctes, comme indiqué dans Licences.
Informations à joindre à une demande d’assistance
Envoyez à support@docid.pro :
- l’environnement et l’asset concernés
- la date et l’heure approximatives, avec le fuseau horaire
- un identifiant de corrélation ou de requête sûr
- la page et l’étape auxquelles le problème est survenu
- le code d’erreur OAuth, le cas échéant
N’envoyez jamais de client secrets, d’authorization codes, d’access tokens, de refresh tokens ni de cookies de session complets.