DocuSign OAuth撤销access token接口报错400 如何通过API手动吊销令牌?
报错根因
你当前触发invalid_token错误的核心原因是传参方式不符合DocuSign吊销接口的规范:该接口不需要将待吊销的token放到Authorization请求头,而是要求放在请求体中传递,你当前的传参方式会被接口判定为提交的token无效。
正确的手动吊销调用规范
- 请求方法:
POST - 接口地址:沙箱环境使用
https://demo.docusign.net/restapi/v2.1/oauth2/revoke,生产环境替换为https://account.docusign.com/oauth2/revoke - 请求头要求:
- 必须指定
Content-Type: application/x-www-form-urlencoded - 不需要携带
Authorization: Bearer {token}请求头
- 必须指定
- 请求体参数(x-www-form-urlencoded格式):
token:填入待吊销的access token完整字符串token_type_hint:固定传值access_token
仍报错的排查方向
如果按照上述规范调用还是返回同样错误,可以逐一确认以下几点:
- 待吊销的token是当前环境(沙箱/生产)下发的未过期、未被吊销过的有效token,已经过期或已经完成吊销的token会直接返回无效提示
- 请求体格式确实为
x-www-form-urlencoded,不要使用JSON格式传递参数,否则接口无法识别token字段 - 下发待吊销token的应用和你当前调用接口的应用client_id完全一致,跨应用吊销token会被接口拦截判定为无效
内容的提问来源于stack exchange,提问作者oslabyi
相关产品推荐
相关产品推荐

