Site icon EfmSoft

Что означает код HRESULT 0x80860002 (ONL_E_ACCESS_DENIED_BY_TOU)?

 
Предыдущий Следующий
ONL_E_INVALID_AUTHENTICATION_TARGET ONL_E_INVALID_APPLICATION

ONL_E_ACCESS_DENIED_BY_TOU

Область действия ONL_E_ACCESS_DENIED_BY_TOU, HRESULT 0x80860002, такова Windows Online ID и интерактивной аутентификации учётной записи: принятые Terms of Use не разрешают приложению доступ к запрошенным свойствам Online ID. При инциденте отказа в доступе Online ID из-за Terms of Use следует сохранить запрошенные свойства, идентичность приложения и состояние consent/Terms of Use до следующего повтора, способного изменить состояние.

Данные, способные изменить диагноз

ЗапишитеПочему это важно
Основная запись Запрошенные свойства, идентичность приложения и состояние consent/Terms of Use; это кратчайший путь к доказательству решения.
Корреляция объекта Сохраняйте идентичность продукта, учётной записи, пакета, устройства, ключа или API, связанную с записанными идентификаторами и значениями, рядом с первым результатом с временной меткой.
Контроль соседнего состояния Используйте контролируемое сравнение, проверяющее, что это ограничение авторизации, а не неверный пароль; так именованное условие отделяется от соседнего статуса.
Результат до/после Сохраните результат до и после исправления «запрашивать только разрешённые данные или провести пользователя через применимый consent-flow»; сохраняйте те же идентификаторы до нового результата broker.

Почему этот HRESULT специфичен

Broker может вернуть этот HRESULT до выдачи service ticket. Сохраняйте вместе асинхронную операцию, запрошенные scopes/tickets, идентичность приложения, UI-контекст и результат исправления состояния учётной записи; wrapper-сообщение вроде «не удалось войти» уничтожает это различие.

Решающий вопрос — подтверждает ли основная запись, что принятые Terms of Use не разрешают приложению доступ к запрошенным свойствам Online ID. Привязывайте доказательства к неудачной операции.

Контролируемая последовательность диагностики

  1. Найдите точный объект: Используйте основную запись, чтобы определить транзакцию или лицензированный объект, который фактически вернул ONL_E_ACCESS_DENIED_BY_TOU.
  2. Сохраните первое решение: Запишите самое раннее событие, сообщающее, что Terms of Use запрещают доступ к запрошенным свойствам Online ID, вместе с кодом, временем UTC и теми же полями идентичности.
  3. Измените одну предпосылку: Запрашивайте только разрешённые данные или проведите пользователя через применимый consent-flow; не объединяйте это со сбросом store, заменой ключа, удалением учётной записи, переустановкой пакета или несвязанным repair.
  4. Повторите пользовательскую операцию: Повторно выполните исходную операцию и требуйте, чтобы broker вернул новый результат; если появится другой HRESULT, диагностируйте его как новую границу.

Как отличить соседние сбои

Не объединяйте соседние статусы: Это ограничение авторизации, а не неверный пароль. Диагноз отказа в доступе Online ID из-за Terms of Use остаётся однозначным только пока основная запись и затронутая идентичность неизменны.

Предосторожности для сохранения доказательств

При исследовании ONL_E_ACCESS_DENIED_BY_TOU, не собирайте пароли или tokens в диагностические журналы и не обходите broker UI встроенными формами ввода учётных данных. Такой обход может заменить или обесценить доказательства до понимания исходного решения.

Проверка результата

Инцидент считается устранённым только когда broker возвращает новый результат. Подтвердите его повторением точно той операции, которая выдала ONL_E_ACCESS_DENIED_BY_TOU; успешное обслуживание само по себе недостаточно.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.

Exit mobile version