Documentation / Référence API Erreurs & limites
Référence API

Erreurs & limites

Codes d'erreur renvoyés par les endpoints OAuth2, et limites de débit à connaître pour éviter de te faire ralentir.

Codes d'erreur OAuth2

CodeOùSignification
invalid_request/oauth/token, /oauth/revokeParamètre requis manquant.
invalid_client/oauth/token, /oauth/revokeclient_id/client_secret incorrects, ou application désactivée.
invalid_grant/oauth/tokenCode ou refresh_token invalide, expiré, déjà utilisé, ne correspondant pas au client_id/redirect_uri attendu, ou code_verifier (PKCE) manquant/incorrect. Voir aussi la détection de réutilisation.
unsupported_grant_type/oauth/tokengrant_type autre que authorization_code ou refresh_token.
access_deniedRedirection depuis /oauth/authorizeL'utilisateur a refusé sur l'écran de consentement.
invalid_token/oauth/userinfoJeton absent, invalide ou expiré (401).
server_errorTous les endpointsErreur inattendue côté serveur (500). Si ça persiste, c'est un problème CrowAccounts, pas ton intégration.

Limites de débit

EndpointLimiteClé de comptage
POST /oauth/token30 requêtes / minutePar client_id
POST /oauth/revoke30 requêtes / minutePar client_id (même compteur que /oauth/token)

Les réponses incluent les en-têtes standard RateLimit-Limit, RateLimit-Remaining et RateLimit-Reset : lis-les plutôt que de deviner, et applique un backoff exponentiel si tu reçois un 429 au lieu de retenter immédiatement en boucle.

Au-delà de l'API OAuth2

La création d'applications depuis le dashboard (Mes applications → Nouvelle application) est elle-même limitée à 20 créations par heure et par compte utilisateur — un garde-fou anti-spam, pas une limite pensée pour de l'automatisation. Si tu as besoin de créer des applications par script, contacte l'administrateur de ton instance CrowAccounts.