You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

与Banno合作的外部应用OAuth PKCE授权请求突发400过期错误

OAuth PKCE授权码流程突然返回400 "authorization request has expired"(未做代码变更)

我们与Banno合作伙伴的外部应用OAuth PKCE授权码流程已正常运行数月,未对OAuth流程做任何代码变更的情况下突然失效:发起获取授权码的初始请求后立即抛出400异常,响应内容如下:

{  
  "error": "invalid_request",  
  "error_description": "authorization request has expired",  
  "request_id": "6c04e8395c7add20ef5393853dd31672"
}

我们的脱敏授权请求自初始实现后未变更:

https://[PARTNER-DOMAIN]/a/consumer/api/v0/oidc/auth?code_challenge=hffhU-4NMGxJ6-zF3x358EpvkUxSTnfXjzaQFGVIotM&code_challenge_method=S256&client_id=XXXXXXXX-XXXX-XXX-XXX-XXXXXXXXXXca&scope=openid%20email%20profile%20offline_access%20phone%20address%20&response_type=code&redirect_uri=https://[OUR-1STPARTY-SUBDOMAIN].[PARTNER-DOMAIN]/auth/callback?channel=mobile&state=vwu8pg

预期行为:重定向到指定redirect_uri并携带授权码查询参数。
实际行为:返回Status 400,响应地址为https://[PARTNER-DOMAIN]/a/consumer/api/v0/oidc/auth/KZ_6Py3_T32lYHTlXXXXX。

测试对比:

  • 通过Digital Garden执行相同PKCE流程时,能正确重定向并携带授权码:
http://localhost:8080/dynamic?code=hSW62cciS817tQmK1cIIjtjG-Tmg0AHJGSolxe8KFdb&state=cabe7d6d9a2c55db777a2a164a1e5e8d755a2fcad537c08d79f0acee46e6816561c89fd95474f9f0bc38e47f45c4d524767f20ea0e313af6e9eefa8c
  • 使用Postman执行相同OAuth 2流程(无我方代码)时,也会出现相同的400错误。

内容的提问来源于stack exchange,提问作者Dan Coughlin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 08:01:24