Fehlercode | OAuth2 Fehlercode | Beschreibung | default HTTP Code |
1xxx - Allgemeine Fehler | |||
1002 | invalid_request | client_id wurde nicht übermittelt | 400 |
1004 | invalid_request | redirect_uri wurde nicht übermittelt | 400 |
1005 | invalid_request | scope wurde nicht übermittelt | 302 |
1020 | invalid_request | redirect_uri ist ungültig | 400 |
1022 | invalid_scope | scope ist ungültig | 400 |
1030 | invalid_scope | Fachdienst ist unbekannt | 400 |
1042 | User Agent nicht konform | 400 | |
1500 | Allgemeiner Serverfehler | 500 | |
2xxx - Authorization-Endpoint | |||
2000 | access_denied | Die Authentifizierung mit einem alternativen Authentifizierungsmittel konnte nicht erfolgreich durchgeführt werden. | 400 |
2001 | invalid_request | Der Request wurde nicht signiert | 400 |
2002 | invalid_request | state wurde nicht übermittelt | 302 |
2003 | invalid_request | Es wurde ein ungültiger Algorithmus verwendet | 400 |
2004 | invalid_request | response_type wurde nicht übermittelt | 302 |
2005 | unsupported_response_type | response_type wird nicht unterstützt | 302 |
2006 | invalid_request | state ist ungültig | 302 |
2007 | invalid_request | nonce ist ungültig | 302 |
2008 | invalid_request | code_challenge_method ist ungültig | 302 |
2009 | invalid_request | code_challenge wurde nicht übermittelt | 302 |
2010 | invalid_request | code_challenge ist ungültig | 302 |
2011 | invalid_request | Requestparameter mehrfach vorhanden | 400 |
2012 | invalid_request | client_id ist ungültig | 400 |
2013 | invalid_request | Der Request besitzt keine gültige Signatur | 400 |
2014 | invalid_request | Der Request wurde nicht vom IDP signiert | 400 |
2015 | invalid_request | IDP-Signaturalgorithmus ist ungültig | 400 |
2016 | invalid_request | Der Request besitzt keine gültige IDP-Signatur | 400 |
2020 | invalid_request | Das AUT Zertifikat ist ungültig | 400 |
2021 | invalid_request | Keine Antwort des OCSP oder Timeout | 400 |
2030 | invalid_request | Challenge ist ungültig | 400 |
2031 | invalid_request | exp wurde nicht übermittelt | 400 |
2032 | invalid_request | Challenge ist abgelaufen | 400 |
2040 | access_denied | SSO_TOKEN nicht valide, bitte um neuerliche Authentisierung | 400 |
2041 | access_denied | SSO_TOKEN und Challenge passen nicht zusammen, bitte um neuerliche Authentisierung | 400 |
2042 | access_denied | Nicht alle angeforderten Claims sind im UserConsent vorhanden, bitte um neuerliche Authentisierung | 400 |
2043 | access_denied | Der Client ist nicht berechtigt einen SSO_TOKEN einzulösen, bitte um neuerliche Authentisierung | 400 |
2050 | server_error | Verschlüsselung nicht möglich | 400 |
2100 | server_error | Ein Fehler ist aufgetreten | 302 |
3xxx - Token-Endpoint | |||
3000 | invalid_grant | code_verifier stimmt nicht mit code_challenge überein | 400 |
3001 | invalid_grant | Claims unvollständig im Authorization Code | 400 |
3002 | invalid_request | Tokenendpunkt Requestparameter mehrfach vorhanden | 400 |
3004 | invalid_request | code_verifier wurde nicht übermittelt | 400 |
3005 | invalid_request | Authorization Code wurde nicht übermittelt | 400 |
3006 | invalid_request | grant_type wurde nicht übermittelt | 400 |
3007 | invalid_client | client_id ist ungültig | 400 |
3010 | invalid_grant | Authorization Code Signatur ungültig | 400 |
3011 | invalid_grant | Authorization Code ist abgelaufen | 400 |
3012 | invalid_grant | exp wurde nicht übermittelt | 400 |
3013 | invalid_grant | Authorization Code ist nicht lesbar | 400 |
3014 | unsupported_grant_type | grant_type wird nicht unterstützt | 400 |
3016 | invalid_request | code_verifier ist ungültig | 400 |
3020 | invalid_request | key_verifier wurde nicht übermittelt | 400 |
3021 | invalid_request | key_verifier ist nicht lesbar | 400 |
3022 | invalid_request | token_key wurde nicht übermittelt | 400 |
3023 | invalid_request | token_key ist nicht lesbar | 400 |
4xxx - Pairing-Endpoint | |||
4000 | invalid_request | Der Auftrag zur Deaktivierung des Pairings konnte nicht angenommen werden. | 400 |
4001 | access_denied | Der Zugriff auf den Dienst kann nicht gewährt werden. | 403 |
4002 | access_denied | Das verwendete Gerät ist nicht für die Authentisierung geeignet. | 400 |
4003 | server_error | Der erzeugte Schlüssel konnte aufgrund eines internen Fehlers nicht registriert werden | 500 |
4004 | invalid_request | Der erzeugte Schlüssel konnte aufgrund eines bestehenden Eintrags nicht registriert werden. | 409 |
4005 | server_error | Die Registrierungsdaten konnten nicht bezogen werden. | 500 |
7xxx - Federation Authorization Server | |||
7000 | server_error | Signatur des Federation Master Tokens ist ungültig | 500 |
7001 | server_error | Federation Master ist nicht erreichbar | 500 |
7002 | server_error | Antwort des Federation Masters ist ungültig | 500 |
7010 | invalid_request | zentraler IdP nicht am sektoralen IdP registriert | 400 |
7011 | invalid_request | pushed authorization request zum sektoralen IdP fehlgeschlagen | 400 |
7012 | invalid_request | idp_iss wurde nicht übermittelt | 400 |
7013 | invalid_request | idp_iss ist ungültig | 400 |
7014 | invalid_request | kein Entity Statement für idp_iss vorhanden | 400 |
7015 | invalid_request | sektoraler IDP ist nicht erreichbar | 400 |
7021 | invalid_request | code wurde nicht übermittelt | 400 |
7022 | invalid_request | code ist ungültig | 400 |
7023 | invalid_request | state wurde nicht übermittelt | 400 |
7024 | invalid_request | state ist ungültig | 400 |
7025 | access_denied | Session ist ungültig | 400 |
7027 | invalid_grant | Schlüssel für Signaturprüfung des ID_Token nicht vorhanden | 400 |
7028 | invalid_grant | Id-Token ist ungültig | 400 |
7029 | invalid_grant | Id-Token konnte nicht abgerufen werden | 400 |