EPIC FHIR SMART 后端服务:{ "error": "invalid_client", "error_description": null }
来源:stackoverflow
时间:2024-04-23 16:39:35 221浏览 收藏
“纵有疾风来,人生不言弃”,这句话送给正在学习Golang的朋友们,也希望在阅读本文《EPIC FHIR SMART 后端服务:{ "error": "invalid_client", "error_description": null }》后,能够真的帮助到大家。我也会在后续的文章中,陆续更新Golang相关的技术文章,有好的建议欢迎大家在评论留言,非常感谢!
我正在尝试实施 epic fhir smart 后端服务(后端 oauth 2.0) on go 编程语言。
我已经创建了我的开发帐户,在其中上传了公钥,并选择 backend 系统
作为应用程序受众。
我很确定我的 jwt 令牌是正确的。我在 jwt.io 上检查过,签名是正确的。但是,我总是收到此错误:
{“错误”:“invalid_client”,“error_description”:null }
我也尝试过其他可能的解决方案,例如:
- 确保飞机索赔的有效期低于 5 分钟
- 将有效负载放入正确内容类型的正文中,即
application/x-www-form-urlencoded
- 确保使用沙箱
client_id
- 使用正确的 jwt 登录方法 (
rs384
)
我应该怎么做才能解决这个问题?
顺便说一句,我还在 google 群组上看到了一些讨论,说在创建开发帐户后等待一两天是值得的。
下面是我的代码。感谢您的帮助!
var ( oauth2TokenUrl = "https://fhir.epic.com/interconnect-fhir-oauth/oauth2/token" sandboxClientID = "..." privateKey = "..." ) // load private key signKey, err := jwt.ParseRSAPrivateKeyFromPEM([]byte(privateKey)) So(err, ShouldBeNil) // construct jwt claims now := time.Now() claims := jwt.MapClaims{ "iss": sandboxClientID, "sub": sandboxClientID, "aud": oauth2TokenUrl, "jti": uuid.New().String(), // fill with reference id "exp": now.Add(1 * time.Minute).Unix(), // cannot be more than 5 minutes! } log.Info(" => claims:", utility.ToJsonString(claims)) // generate signed token using private key with RS384 algorithm alg := jwt.SigningMethodRS384 signedToken, err := jwt.NewWithClaims(alg, claims).SignedString(signKey) So(err, ShouldBeNil) log.Info(" => signed token", signedToken) // prepare api call payload payload := map[string]string{ "grant_type": "client_credentials", "client_assertion_type": "urn:ietf:params:oauth:client-assertion-type:jwt-bearer", "client_assertion": signedToken, } // dispatch the api call req := resty.New(). R(). EnableTrace(). SetFormData(payload) res, err := req.Post(oauth2TokenUrl) So(err, ShouldBeNil) log.Info(" => response status:", res.StatusCode()) log.Info(" => response header:", res.Header()) log.Info(" => response body:", string(res.Body())) // parse response resBody := make(map[string]interface{}) err = json.Unmarshal(res.Body(), &resBody) So(err, ShouldBeNil)
正确答案
太棒了,我现在可以使用了。
解决方案就是等待!这很令人困惑,因为我在文档中找不到任何关于此的解释,而且错误消息也不太友好。
总之,在创建开发应用程序并将公钥上传到那里后,我们必须等待几个小时/几天,然后凭证最终才能使用。
等待部分适用于开放史诗和应用程序果园开发帐户。
更新#1
以防万一有人在几个小时后仍然遇到相同的错误,可能值得检查 EPIC 的以下指南。
https://fhir.epic.com/Resources/jwt_auth_troubleshoot_eof
Epic似乎有某种每天运行一次的同步机制。因此,创建帐户后等待是唯一的解决方案。另请注意,在应用设置中 Endpoint URI
更改后,您还需要等待一段时间。
错误 { "error": "invalid_client", "error_description": null }当
也会显示。redirect_uri
参数设置为类似 localhost:3000
时,
以上就是《EPIC FHIR SMART 后端服务:{ "error": "invalid_client", "error_description": null }》的详细内容,更多关于的资料请关注golang学习网公众号!
-
502 收藏
-
502 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
139 收藏
-
204 收藏
-
325 收藏
-
477 收藏
-
486 收藏
-
439 收藏
-
357 收藏
-
352 收藏
-
101 收藏
-
440 收藏
-
212 收藏
-
143 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 507次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习