You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docusign刷新令牌报错invalid grant问题求助

解决DocuSign API刷新令牌返回400 invalid_grant问题

核心问题分析

启用PKCE的OAuth授权码流程中,刷新令牌请求的身份验证逻辑和标准授权码流程存在差异,这是触发invalid_grant错误的主要原因。

具体修复步骤

  1. 移除Basic Auth请求头
    PKCE流程针对公共客户端设计,刷新令牌时不需要携带Authorization: Basic ...头,添加该头会导致身份验证失败。

  2. 精简请求参数
    请求体仅保留grant_type、refresh_token和client_id三个参数,不要传入client_secret——PKCE模式下DocuSign不会验证客户端密钥。

  3. 修正后的代码示例

    $response = $this->httpClient->request('POST', $tokenUrl, [
        'headers' => [
            'Content-Type' => 'application/x-www-form-urlencoded',
        ],
        'body' => http_build_query([
            'grant_type' => 'refresh_token',
            'refresh_token' => $refreshToken,
            'client_id' => $clientId
        ]),
    ]);
    

额外排查点

  • 确认刷新令牌未过期、未被撤销,且与初始授权时的client_id完全匹配;
  • 确保刷新请求的tokenUrl和授权码流程使用同一环境(生产/沙箱),避免跨环境调用;
  • 刷新请求的scope需与初始授权时保持一致(包含signature和openid),若初始授权有其他scope也需一并传入(可选,但建议保持一致性)。

内容的提问来源于stack exchange,提问作者Joachim

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 00:37:41