You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用OAuth 2.0 PKCE的access_token调用Twitter API遇权限异常

Twitter API v2 OAuth2 PKCE调用问题排查

错误原因拆解

1. /2/users/{authorizedUserId}/following POST接口报错client-not-enrolled

这个错误的核心原因是你的开发者App未关联到Twitter Developer Project。当前Twitter API v2强制要求所有调用v2接口的App必须绑定到一个Project中,哪怕是免费套餐也不例外。这个限制和权限范围、套餐等级无关,是平台的准入要求,必须先在开发者后台把App关联到Project才能解决。

2. /2/tweets POST接口返回403 Forbidden

免费套餐确实支持调用该接口,但403通常由以下原因导致:

  • 权限范围缺失:发推文需要*tweet.write*权限,但你提到用户授权的范围只有tweet.read,缺少关键的写入权限。需要在OAuth授权流程中请求tweet.write scope,重新获取包含该权限的access_token。
  • 调用限额超限:免费套餐下/2/tweets POST的日限额是1500条,若当日调用量已达上限也会触发403。
  • 账号状态限制:授权用户的Twitter账号若存在发推限制(比如临时禁言),也会导致请求失败,但这种情况概率较低,可先排查前两项。

为什么两个403错误信息不同?

两个错误的触发逻辑完全不同:

  • /2/users/{authorizedUserId}/following的错误属于客户端准入验证失败,是因为App未满足绑定Project的强制要求,属于平台级的准入拦截,所以返回client-not-enrolled的特定错误信息。
  • /2/tweets的403属于请求权限/资源限制验证失败,是因为权限不足或超出限额,属于请求层面的访问控制拦截,因此返回通用的403 Forbidden,不会附带Project相关的错误提示。

内容的提问来源于stack exchange,提问作者Santiago

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 07:09:58