You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Okta自定义集成/token端点返回invalid_client凭证无效问题求助

Okta OIDC授权码模式兑换token时出现invalid_client错误排查

以下是针对invalid_client: Client authentication failed错误的具体排查步骤:

  • 检查客户端身份验证方式
    Web应用作为Okta的机密客户端,调用/token端点时必须验证身份。优先使用Basic Auth:将client_id和client_secret用冒号拼接后做Base64编码,在请求头中添加Authorization: Basic <编码后字符串>。如果选择在请求体传递,需确保参数为client_id和client_secret,且请求的Content-Type设为application/x-www-form-urlencoded。

  • 核对客户端凭据准确性
    确认调用/token时使用的client_id与授权URL中的完全一致,无拼写错误;client_secret需从Okta应用的「客户端凭据」页面完整复制,避免多余空格或使用其他应用的凭据。

  • 检查应用客户端类型配置
    进入Okta应用的常规设置,确认「客户端类型」为Web(单页应用无需client_secret,但Web应用必须验证凭据),同时确认已勾选「Authorization Code」和「Refresh Token」授权类型。

  • 验证/token请求参数完整性
    请求体必须包含三个核心参数:

    • grant_type=authorization_code
    • code=<获取到的授权码>
    • redirect_uri=<与授权请求完全一致的回调地址>
      注意redirect_uri需与授权URL中的值严格匹配,包括大小写、末尾斜杠等细节。
  • 确认授权码有效性
    授权码仅能使用一次,重复调用会触发错误;且授权码默认有效期为5分钟,超时后也会失效。

示例请求(curl):

curl --request POST \
  --url https://{{my_instance}}/oauth2/v1/token \
  --header 'Authorization: Basic <Base64编码的client_id:client_secret>' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data 'grant_type=authorization_code&code=YOUR_AUTH_CODE&redirect_uri=YOUR_CONFIGURED_REDIRECT_URI'

内容的提问来源于stack exchange,提问作者xarhsasi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 10:33:21