收藏
回答

获取接口调用凭据失效?

Appid: wx0d2ea55dd9b2c0b3

服务器通过getAccessToken接口更新token后,新旧token都失效。

时间线如下

2026-04-23T07:32:10.219Z 调用getAccessToken,获取access_token,

此时调用 https://api.weixin.qq.com/wxa/generatescheme?access_token=ACCESS_TOKEN,成功

2026-04-23T07:36:10.000Z 调用getAccessToken,更新access_token,此时调用generatescheme接口依然成功

2026-04-23T07:49:10.000Z 后调用generatescheme失败,显示accesstoken失效,7:36~7:49之间没有更新accesstoken。


想确认一下,7:49之后,为什么会报出accessToken失效?

回答关注问题邀请回答
收藏

3 个回答

  • 社区技术运营专员--许涛
    社区技术运营专员--许涛
    04-27

    你好,提供下返回的rid

    04-27
    有用
    回复 8
    • ⅴ
      04-27
      目前拿不到rid,能根据时间查询吗?
      2026-04-23T07:49:10.000Z 之后两小时内 这个APPID的请求都报同一个错。


      都是使用这个token进行调用:103_EBCEwCatIRxOsdBet29SwaLWKe92H0QanfCwU93giPEUa7DWM6p1Y890FK0tRYWwZtZX8nmb2kz_dYvHmrdDgcOoaxC8EcJReyosBIORkYjFejjK-2dSlRFal8QOVQcAJAELG
      04-27
      回复
    • ⅴ
      04-27
      另外想问一下,AI回复的异常行为的安全机制有什么说法吗?
      04-27
      回复
    • 社区技术运营专员--许涛
      社区技术运营专员--许涛
      04-27回复
      没有rid你怎么确认失效的呢?必须rid
      04-27
      回复
    • ⅴ
      04-30
      内部确认到原因了,确实有被第三方调用token更新。
      04-30
      回复
    • Mr.Zhao
      Mr.Zhao
      04-30回复
      目前排查能确保的是本项目没有额外更新。


      打脸了
      04-30
      回复
    查看更多(3)
  • 智能回答 智能回答 本次回答由AI生成
    04-27
    有用 1
  • Mr.Zhao
    Mr.Zhao
    04-27

    你没更新,其他人没更新?

    04-27
    有用
    回复 7
    • ⅴ
      04-27
      线上的服务,通过统一的定时任务更新的。
      这次是版本更新后,由于IaC的原因新建了一个定时任务,旧定时任务没有关。所以4分钟内就更新了两次。
      但是我理解是只要取到的是最近一次定时任务执行获取的token就是没问题的。通过查服务器日志,也确实取到了7:36那次更新的token
      04-27
      回复
    • Mr.Zhao
      Mr.Zhao
      04-27回复
      我看不到啊
      04-27
      回复
    • ⅴ
      04-27
      并且当时测试,7:49以后,用7:32和7:36两次获取的token调用generatescheme都失效了。
      当然最有可能就是7:49后token又更新了,但是查了全局代码,只有定时任务会更新token,所以比较迷惑。希望官网能告知一下,7:49以后是否accessToken有更新,如果有的话,只能考虑是secret泄露了。
      04-27
      回复
    • ⅴ
      04-27回复Mr.Zhao
      完整的日志不好展示,即使展示了你也确认不了没有其他的更新。目前排查能确保的是本项目没有额外更新。


      只是想确认一下,除了调用getAccessToken更新,还有什么机制能导致token失效。
      如果没有其他机制的话,只能是secret泄露被第三方调用了。
      04-27
      回复
    • Mr.Zhao
      Mr.Zhao
      04-27回复
      token失效我见多了,都是开发者说自己没问题,你确保不了的。 就是程序处理token,没处理好边界情况。建议改成稳定版token吧,这个从新手小白到开发负责人,都提问过,难倒英雄汉
      04-27
      回复
    查看更多(2)
登录 后发表内容