Skip to main content

Compruebe las llamadas a Management API

Revise otras llamadas a la API

  • Revise en el archivo HAR si el token de acceso contiene los alcances correctos para llamar a la API.
    Antes de compartir un archivo HAR con alguien (incluido Auth0), asegúrese de eliminar u ocultar todos los datos sensibles, como:
    • Información confidencial del usuario
    • Información de identificación personal (PII)
    • Información confidencial de la aplicación
    Para obtener más información, lea los siguientes artículos en Auth0 Community:
  • Revise si la respuesta a la llamada al endpoint /authorize contiene un objeto alcances. Si es así, compruebe si los alcances devueltos son diferentes de los alcances solicitados.
  • Asegúrese de que su API pueda validar el Token de acceso. Debe validar la , el emisor, el cliente (si corresponde), el algoritmo de firma, la firma, los claims y los permisos.
  • Si experimenta errores relacionados con el vencimiento del token de acceso, podrían deberse a diferencias de desfase del reloj entre distintos sistemas o incluso entre distintas bibliotecas de lenguajes, como Java y Node.js. Esto puede solucionarse ejecutando NTP en los servidores y configurando una tolerancia al desfase del reloj en las bibliotecas utilizadas para validar tokens, como jwt.verify.
Consulte la página Monitoring para obtener más detalles sobre cada uno de los eventos de registro que pueden ayudarle a solucionar problemas.

Más información