go auth_error ai_generated true

rpc 错误:code = PermissionDenied desc = 缺少或无效的授权令牌

rpc error: code = PermissionDenied desc = missing or invalid authorization token

ID: go/grpc-permission-denied-token

其他格式: JSON · Markdown 中文 · English
80%修复率
88%置信度
0证据数
2024-09-14首次发现

版本兼容性

版本状态引入弃用备注
1.45+ active — — —

根因分析

服务端的认证拦截器拒绝了请求,因为 metadata 中不含有效的 bearer 令牌,或令牌已过期。

English

The server's auth interceptor rejected the request because the metadata did not contain a valid bearer token, or the token was expired.

generic

解决方案

  1. 92% 成功率
    md := metadata.Pairs("authorization", "Bearer "+token)
    ctx = metadata.NewOutgoingContext(ctx, md)
    resp, err := client.Get(ctx, req)
    // or as a unary interceptor:
    func auth(ctx context.Context, method string, req, reply interface{}, cc *grpc.ClientConn, inv grpc.UnaryInvoker, opts ...grpc.CallOption) error {
        ctx = metadata.AppendToOutgoingContext(ctx, "authorization", "Bearer "+getToken())
        return inv(ctx, method, req, reply, cc, opts...)
    }
  2. 90% 成功率
    type tokenAuth struct{ token string }
    func (t tokenAuth) GetRequestMetadata(ctx context.Context, uri ...string) (map[string]string, error) {
        return map[string]string{"authorization": "Bearer " + t.token}, nil
    }
    func (t tokenAuth) RequireTransportSecurity() bool { return true }
    conn, _ := grpc.Dial(addr, grpc.WithPerRPCCredentials(tokenAuth{token: tok}))

无效尝试

常见但无效的做法:

  1. 92% 失败

    An expired or malformed token is rejected deterministically on every attempt.

  2. 95% 失败

    Removes the security boundary entirely and lets unauthenticated clients reach protected handlers.