You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

连接Azure SSO后Publisher UI测试API返回900901无效凭证报错如何解决

排查解决步骤

该900901无效凭证错误由WSO2 APIM的Internal Key校验失败触发,与密钥重复生成操作无关,是Azure SSO集成后配置不匹配导致,按以下顺序排查:

  • 1 签名密钥配对校验

    WSO2默认使用网关自有公钥校验Internal Key签名,集成Azure SSO时如果修改了全局签名配置,会导致签名公私钥不匹配:
    打开<APIM_HOME>/repository/conf/deployment.toml文件,检查[apim.jwt]配置块下public_certificate指定的证书,确认其与生成Internal Key所用的私钥是配对关系。若集成Azure SSO时替换了原有网关签名证书,需同步更新该配置项的证书路径。
  • 2 租户域映射校验

    你提供的Internal Key解码后subscriberTenantDomain字段为null,Azure SSO的账号租户映射配置错误会导致密钥所属租户与API发布租户不匹配:
    检查[tenant]配置块,确认当前登录Publisher的Azure账号映射的租户域,与被调用API的发布租户域一致。单租户部署场景下需确认enable_email_domain配置与Azure返回的账号后缀匹配。
  • 3 缓存清理

    WSO2密钥缓存未清空会导致新生成的密钥仍被旧校验规则拦截:
    1. 停止APIM所有节点
    2. 删除<APIM_HOME>/repository/deployment/server/work目录下的全部缓存文件
    3. 重启节点后重新生成Internal Key重试
  • 4 API订阅上下文校验

    你提供的Internal Key绑定的订阅API上下文为/gmats/1.0.0,而你调用的API路径前缀为/systemname/1.0.0,上下文不匹配也会触发该报错:
    确认调用的API上下文与Internal Key绑定的订阅API上下文一致,若不一致需重新订阅对应API后生成新密钥重试。

内容的提问来源于stack exchange,提问作者seeandsea

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 14:24:01