Ajuda
Resolução de problemas
Diagnostique problemas comuns de configuração do DocID®, callback, tokens e acesso.
O pedido de autorização é rejeitado
Verifique o seguinte:
- O client ID pertence ao ambiente selecionado.
- O redirect URI corresponde exatamente a um valor registado.
response_typeécode.scopecontém valores suportados separados por espaços.- O PKCE utiliza
code_challenge_method=S256.
O callback indica que o state não corresponde
Não prossiga com o login. Confirme que o mesmo browser recebeu o cookie da transação, que o caminho do cookie e as definições SameSite abrangem o callback e que a transação não expirou nem foi utilizada anteriormente. Após o erro, inicie um novo login.
A troca do token falha
Verifique o seguinte:
- O authorization code não expirou nem foi utilizado anteriormente.
- O pedido de token utiliza o mesmo redirect URI que o pedido de autorização.
- O verifier PKCE original corresponde à challenge.
- As credenciais do cliente e o token endpoint pertencem ao mesmo ambiente.
- O pedido está codificado como formulário.
O UserInfo não está autorizado
Envie o access token como Authorization: Bearer …. Não envie um ID token, refresh token nem authorization code para o UserInfo. Se o access token tiver expirado, utilize um refresh token válido no servidor ou inicie um novo login.
Falta um campo de perfil esperado
Confirme que o scope correspondente foi pedido e autorizado. Os claims de perfil podem ser opcionais; implemente um fallback seguro e não pressuponha que todas as contas contêm todos os campos.
Uma funcionalidade não está disponível
Verifique se a funcionalidade está ativada para o asset e incluída na respetiva licença. Standard Login, Analytics e Campaign são licenciados separadamente, conforme descrito em Licenças.
Informações a incluir num pedido de suporte
Envie para support@docid.pro:
- o ambiente e o asset afetados
- a data e hora aproximadas, incluindo o fuso horário
- um identificador seguro de correlação ou do pedido
- a página e o passo em que ocorreu o problema
- o código de erro OAuth, caso tenha sido devolvido
Nunca envie client secrets, authorization codes, access tokens, refresh tokens nem cookies de sessão completos.