auth0 проблема со входом «Приносим извинения, что-то пошло не так при попытке войти в систему». ошибка 403 Неверное состояние - PullRequest
0 голосов
/ 29 октября 2018

В моем приложении для iOS, которое использует Auth0.swift библиотека

Я вижу эту ошибку при попытке аутентификации пользователя. «К сожалению, что-то пошло не так при попытке войти в систему».

Приложение запрашивает аутентификацию следующим образом

Auth0
    .webAuth()
    .scope("openid profile email offline_access")
    .audience("https://api.xxx.xxx")
    .start

Отладка страницы входа в Safary при выполнении запроса

Request 
:method: POST 
:scheme: https 
:authority: XXX.eu.auth0.com 
:path: /usernamepassword/login 
Content-Type: application/json 
Accept: / Host: XXX.eu.auth0.com 
Accept-Language: en-us 
Accept-Encoding: br, gzip, deflate 
Origin: https://XXX.eu.auth0.com 
Referer: https://XXX.eu.auth0.com/login?state=IqUcaKz8oL43BPVflsm84gUET1cDrnaN&client=XXXmyclientIDXXX&protocol=oauth2&response_type=code&redirect_uri=xxx.XXX%3A%2F%2FXXX.eu.auth0.com%2Fios%2Fxxx.XXX%2Fcallback&audience=https%3A%2F%2Fapi.XXX.xxx&code_challenge=U89LGQB5BSIi5ilLyQqSTVqjrqYDwn9O700SrC-70tk&code_challenge_method=S256&scope=openid%20profile%20email%20offline_access&auth0Client=xxx 
User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 12_0_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0 Mobile/15E148 Safari/604.1 DNT: 1 
Connection: keep-alive 
Content-Length: 722 
Auth0-Client: xxx

Я вижу следующее сообщение об ошибке

    { "statusCode": 403, 
"description": "Invalid state", 
"name": "AnomalyDetected", 
"code": "access_denied" }

К сожалению, я больше не могу воспроизвести его в моей среде отладки, но проблема все еще присутствует в поле для некоторых пользователей. Я подозреваю, что это может быть связано с обновлением iOS 12.

1 Ответ

0 голосов
/ 31 октября 2018

с ошибкой name": "AnomalyDetected", "code": "access_denied". Вы уверены, что у вас не включено обнаружение аномалий и было несколько неудачных попыток входа с одного и того же IP-адреса?

...