Erreurs courantes d'intégration

Vous trouverez ci-dessous les principaux codes d'erreur FranceConnect / FranceConnect+ que vous pourriez rencontrer lors de votre intégration avec notre plateforme.

Plus d'informations concernant les erreurs Yxxxxxx

Erreur Y030007 #

Explication : un des paramètres dans l'appel au endpoint /authorize ne respecte pas le format de données attendu par FranceConnect.
Résolution : vérifier les paramètres qui sont envoyés dans l'appel au endpoint /authorize.

Pour connaître les champs obligatoires attendus dans le endpoint /authorize, nous vous invitons à consulter le paragraphe Authorization Endpoint de la documentation.

Erreur Y047BF6 #

Explication : le paramètre authorization_code dans l'appel au endpoint /token n'est pas valide. L' authorization_code renvoyé par FranceConnect n'étant valide que 30 secondes, soit le fournisseur de service n'a pas appelé le endpoint /token dans les 30 secondes requises, soit il a appelé le endpoint /token avec un mauvais authorization_code.
Résolution : vérifier que l'appel au endpoint /token se fait bien dans les 30 secondes requises, et vérifier également la validité du paramètre authorization_code dans l'appel au endpoint /token.

Pour plus d'informations sur le endpoint /token, nous vous invitons à consulter le paragraphe Token Endpoint de la documentation.

Erreur Y046350 #

Explication : le paramètre redirect_uri dans l'appel au endpoint /authorize ne correspond pas à la configuration du fournisseur de service dans FranceConnect.
Résolution : demander la mise à jour des urls de redirection de connexion dans FranceConnect, via le formulaire Demande de modification d'un FS.

Pour plus d'informations sur la redirection vers le fournisseur de service après connexion, nous vous invitons à consulter le paragraphe Redirection vers le fournisseur de service après connexion de la documentation.

Erreur Y04A586 #

Explication : le client_id dans l'appel au endpoint /authorize ne correspond à aucun client_id dans la base de données FranceConnect, ou bien il y a un problème de configuration du fournisseur de service sur FranceConnect qui nécessite une action de notre part.
Résolution : vérifier que le client_id dans l'appel au endpoint /authorize correspond bien à ce que l'équipe FranceConnect à communiqué au fournisseur de service (attention, il y a généralement confusion entre le client_id d'intégration et le client_id de production). Si le client_id est bien correct, cela signifie qu'il y a un problème de configuration du fournisseur de service sur FranceConnect, il faut nous contacter pour que nous puissions la corriger.

Erreur Y190004 #

Explication : il manque des informations dans la session.
Résolution : la session a expiré ou est invalide, il faut fermer l’onglet du navigateur et se reconnecter.

Erreur Y190001 #

Explication : le cookie de la session a expiré.
Résolution : la session a expiré ou est invalide, il faut fermer l’onglet du navigateur et se reconnecter.

Erreur Y04C29C #

Explication : le paramètre post_logout_redirect_uri dans l'appel au endpoint /session/end ne correspond pas à la configuration du fournisseur de service dans FranceConnect.
Résolution : demander la mise à jour des urls de redirection de déconnexion dans FranceConnect, via le formulaire Demande de modification d'un FS.

Pour plus d'informations sur la redirection vers le fournisseur de service après déconnexion, nous vous invitons à consulter le paragraphe Redirection vers le fournisseur de service après déconnexion de la documentation.

Erreur Y0422EE / error : invalid_scope #

Explication : un des scopes dans l'appel au endpoint /authorize n'est pas autorisé.
Résolution : retirer le scope non autorisé dans l'appel au endpoint /authorize. Le scope identifié comme non autorisé se trouve dans le paramètre scope de l'url de votre redirect_uri. Si le fournisseur de service a besoin de ce scope, il faut :

  • mettre à jour son Datapass en cochant ce nouveau scope
  • demander la mise à jour des scopes du fournisseur de service dans FranceConnect, via le formulaire Demande de modification d'un FS.

Erreur Y04BA84 #

Explication : le fournisseur de service a appelé plusieurs fois le endpoint /token avec le même paramètre authorization_code renvoyé par FranceConnect.
Résolution : vérifier que le paramètre authorization_code renvoyé par FranceConnect est bien utilisé une seule fois.

Erreur Y049D62 / error : invalid_request #

Explication : le fournisseur de service appelle FranceConnect avec un mauvais chemin ou avec une mauvaise méthode.
Résolution : vérifier que les appels aux différents endpoints sont faits avec les bons chemins et les bonnes méthodes.

Pour plus d'informations sur les endpoints disponibles, nous vous invitons à consulter la page Endpoints disponibles de la documentation.

Erreurs Y600006 #

Explication : la session ne contient pas les informations attendues sur l'usager au retour du fournisseur d'identité.
Résolution : Cette erreur ne concerne pas le fournisseur de service. L'usager ne pourra pas utiliser FranceConnect, quelque soit le fournisseur de service. Cette erreur peut survenir sur la plateforme bac à sable, si on utilise un usager sans e-mail ou sans prénom par exemple.

Si le problème survient en production, l'usager doit contacter le fournisseur d'identité pour corriger son identité.

Erreur Y4200001 #

Explication : FranceConnect vérifie le séquencement des étapes de la cinématique et a détecté une incohérence des transitions entre les étapes, cela veut dire que l'usager ne respecte pas la séquence des étapes de la cinématique (il a potentiellement plusieurs onglets ouverts et navigue de l'un à l'autre).
Résolution : il faut fermer tous les onglets du navigateur et refaire une cinematique

Erreur Y04BBFF / could not decode id_token_hint #

Explication : Cette erreur se produit lors de la déconnexion sur FranceConnect+. FranceConnect+ n'arrive pas à décoder le JWT du paramètre id_token_hint du endpoint session end. FranceConnect+ s'attend à ce que le JWT id_token soit signé mais non chiffré.
Résolution : il suffit d'appeller le endpoint session end en transmettant le id_token déchiffré au paramètre id_token_hint.

Paramètres d'affichage
Choississez un thème