VS Code中使用sfdx:authorize org授权Salesforce沙盒失败求助
问题概述
执行sfdx:authorize org授权Salesforce沙盒时,触发以下错误:
无效的客户端凭据,请验证OAuth客户端密钥和ID。使用授权码认证失败,原因是请求https://ingau--dev2.sandbox.my.salesforce.com//services/oauth2/token失败,错误为connect ECONNREFUSED 13.126.23.68:443
环境:Salesforce CLI v2.11.8(win32-x64,node-v18.15.0),已尝试卸载重装、自定义域名替换、TLS环境变量设置、代理配置、VPN断开等操作均无效。
针对性排查方案
验证DNS解析与本地缓存
执行ping ingau--dev2.sandbox.my.salesforce.com确认IP是否为13.126.23.68,若解析异常,运行ipconfig /flushdns刷新本地DNS,或临时切换至公共DNS(如8.8.8.8)重试。排查终端安全软件拦截
部分EDR、杀毒软件可能静默拦截Salesforce CLI的出站请求,临时关闭终端安全软件,或手动将sfdx.exe添加至出站白名单,同时允许对*.salesforce.com:443的访问。使用CLI显式代理参数
放弃环境变量代理配置,直接在授权命令中指定代理(替换为实际代理地址):sfdx auth:web:login -d -a dev2 --instanceurl https://ingau--dev2.sandbox.my.salesforce.com --proxy-url http://proxy-addr:port若代理需认证,格式为
http://user:pass@proxy-addr:port。校验OAuth客户端凭据
登录沙盒Setup → App Manager,检查对应Connected App:- 确认
Consumer Key/Consumer Secret未过期、未篡改 - 回调URL包含
http://localhost:1717(CLI默认回调地址) - 已启用
Perform requests on your behalf at any time权限
- 确认
降级CLI版本测试
当前v2.11.8可能存在环境兼容性问题,尝试降级至稳定旧版本:npm install -g sfdx-cli@2.8.0降级后重新执行授权命令。
直接测试token端点连通性
用浏览器访问https://ingau--dev2.sandbox.my.salesforce.com/services/oauth2/token,若浏览器也无法连接,说明网络出口存在深层拦截,需协同IT团队排查防火墙出站规则。
内容的提问来源于stack exchange,提问作者Malathi

