Erreurs & limites
Codes d'erreur renvoyés par les endpoints OAuth2, et limites de débit à connaître pour éviter de te faire ralentir.
Codes d'erreur OAuth2
| Code | Où | Signification |
|---|---|---|
invalid_request | /oauth/token, /oauth/revoke | Paramètre requis manquant. |
invalid_client | /oauth/token, /oauth/revoke | client_id/client_secret incorrects, ou application désactivée. |
invalid_grant | /oauth/token | Code ou refresh_token invalide, expiré, déjà utilisé, ne correspondant pas au client_id/redirect_uri attendu, ou code_verifier (PKCE) manquant/incorrect. Voir aussi la détection de réutilisation. |
unsupported_grant_type | /oauth/token | grant_type autre que authorization_code ou refresh_token. |
access_denied | Redirection depuis /oauth/authorize | L'utilisateur a refusé sur l'écran de consentement. |
invalid_token | /oauth/userinfo | Jeton absent, invalide ou expiré (401). |
server_error | Tous les endpoints | Erreur inattendue côté serveur (500). Si ça persiste, c'est un problème CrowAccounts, pas ton intégration. |
Limites de débit
| Endpoint | Limite | Clé de comptage |
|---|---|---|
POST /oauth/token | 30 requêtes / minute | Par client_id |
POST /oauth/revoke | 30 requêtes / minute | Par client_id (même compteur que /oauth/token) |
Les réponses incluent les en-têtes standard RateLimit-Limit, RateLimit-Remaining et RateLimit-Reset : lis-les plutôt que de deviner, et applique un backoff exponentiel si tu reçois un 429 au lieu de retenter immédiatement en boucle.
Au-delà de l'API OAuth2
La création d'applications depuis le dashboard (Mes applications → Nouvelle application) est elle-même limitée à 20 créations par heure et par compte utilisateur — un garde-fou anti-spam, pas une limite pensée pour de l'automatisation. Si tu as besoin de créer des applications par script, contacte l'administrateur de ton instance CrowAccounts.