go
auth_error
ai_generated
true
rpc 错误:code = PermissionDenied desc = 缺少或无效的授权令牌
rpc error: code = PermissionDenied desc = missing or invalid authorization token
ID: go/grpc-permission-denied-token
80%修复率
88%置信度
0证据数
2024-09-14首次发现
版本兼容性
| 版本 | 状态 | 引入 | 弃用 | 备注 |
|---|---|---|---|---|
| 1.45+ | active | — | — | — |
根因分析
服务端的认证拦截器拒绝了请求,因为 metadata 中不含有效的 bearer 令牌,或令牌已过期。
English
The server's auth interceptor rejected the request because the metadata did not contain a valid bearer token, or the token was expired.
解决方案
-
92% 成功率
md := metadata.Pairs("authorization", "Bearer "+token) ctx = metadata.NewOutgoingContext(ctx, md) resp, err := client.Get(ctx, req) // or as a unary interceptor: func auth(ctx context.Context, method string, req, reply interface{}, cc *grpc.ClientConn, inv grpc.UnaryInvoker, opts ...grpc.CallOption) error { ctx = metadata.AppendToOutgoingContext(ctx, "authorization", "Bearer "+getToken()) return inv(ctx, method, req, reply, cc, opts...) } -
90% 成功率
type tokenAuth struct{ token string } func (t tokenAuth) GetRequestMetadata(ctx context.Context, uri ...string) (map[string]string, error) { return map[string]string{"authorization": "Bearer " + t.token}, nil } func (t tokenAuth) RequireTransportSecurity() bool { return true } conn, _ := grpc.Dial(addr, grpc.WithPerRPCCredentials(tokenAuth{token: tok}))
无效尝试
常见但无效的做法:
-
92% 失败
An expired or malformed token is rejected deterministically on every attempt.
-
95% 失败
Removes the security boundary entirely and lets unauthenticated clients reach protected handlers.