ADP Worker API更新员工信息POST返回403 Invalid Scope如何解决?
错误原因
该403 Invalid Scope错误是API权限范围不匹配导致,核心原因是当前请求使用的身份凭证没有该POST接口的调用权限,具体分为三类情况:
- 你在ADP开发者平台注册的应用仅申请了员工信息的读Scope,未开通对应员工联系方式修改的写Scope,ADP的读、写操作权限完全隔离,GET接口可调用不代表POST接口有权限。
- 你获取Access Token时传入的scope参数未包含已申请的写权限,即使后台已开通权限,请求Token时未指定对应scope,返回的凭证也不具备对应操作权限。
- 你使用的企业ADP租户未开放修改员工联系方式的事件类API调用权限,部分企业会默认关闭高风险的写入类API,需单独申请开通。
解决建议
- 登录ADP开发者后台,进入当前使用的应用配置页,核对权限列表,确认已勾选员工个人联系方式修改的对应写权限。
- 检查获取OAuth2 Access Token的请求参数,确认scope字段已包含所有申请到的写权限值,你可以解码当前使用的Token,核查payload中的scope字段是否包含所需的写权限标识。
- 若上述配置均无问题,联系企业的ADP服务对接经理,申请开通当前租户的「员工家庭座机添加」事件API调用权限。
- 你可以优先在ADP官方API测试控制台使用相同参数发起请求,排除本地请求参数拼写错误的问题。
内容的提问来源于stack exchange,提问作者Kyle Durigan
相关产品推荐
相关产品推荐

