You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Postman调用Salesforce Connected App API遇invalid_grant错误求助

解决Salesforce Connected App "invalid_grant" 认证失败问题

以下是你可能遗漏的关键配置或操作细节,按排查优先级排序:

  • 确认请求参数准确性
    确保Postman的POST请求参数完全符合要求:

    • grant_type必须设为password(用户名密码流专属参数)
    • username需包含完整域名后缀(例如user@demo.com.my.salesforce.com,不能仅填user@demo.com)
    • password是用户密码与安全令牌的拼接字符串(比如密码为MyPass123、安全令牌为XYZ789,则填写MyPass123XYZ789)
    • client_id对应你的Consumer Key,client_secret对应Consumer Secret
      注意参数无多余空格,大小写严格匹配。
  • 检查用户账号权限与状态

    • 确认用户账号未被锁定、冻结,且密码未过期
    • 确保用户所属配置文件已被授权访问该Connected App:进入Salesforce后台设置 > 应用程序 > 已连接的应用程序 > 你的应用 > 管理配置文件,检查是否添加了对应配置文件
  • 验证IP放松设置的生效性
    尽管已设置“Relax IP restrictions”,仍需确认该规则覆盖了当前使用的OAuth流。若测试Sandbox环境,可尝试临时切换为“Enforce IP restrictions”,并将Postman所在IP添加到信任IP列表进行验证。

  • 启用密码流权限
    若使用的是用户名密码流,需确保Connected App的OAuth设置中已勾选Allow OAuth Username-Password Flow选项——这是极易遗漏的关键配置,路径为设置 > 已连接的应用程序 > 编辑你的应用 > OAuth 设置。

  • 确认API版本兼容性
    确保请求URL使用Salesforce支持的API版本,通用登录地址https://login.salesforce.com/services/oauth2/token默认使用最新版本,也可指定具体版本如https://login.salesforce.com/services/oauth2/token?api_version=58.0,避免因旧版本API导致兼容性问题。

内容的提问来源于stack exchange,提问作者Pankaj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 11:11:57