参考下
某局点反馈WSG1840X(R5629)结合公有云简进行一键认证,认证失败,且报错:90011。

1、 首先根据研发确认,90011的报错原因是AC给云简发送认证报文之后,没有收到云简的回复超时了。也就是如下图第8个报文,AC发出了没有收到回复。

2、 根据以上分析,故障时候云简侧在后台查看发现没有收到8号报文。因此,在AC侧debug和在AC的上行口进行抓包分析。
在AC侧debug发现,AC也是正常发出8号报文,但是抓包一直没有找到AC发出的报文,连AC和云简建立tcp连接的请求都没有。通过再次确认,发现是现场抓包接口错误,导致没有抓AC与云简交互的报文。
3、AC上删除业务vlan地址,修改portal client-gateway为AP管理vlan后发现认证成功,因此基本可以确认时AC和云简中间的防火墙对业务vlan没有放通,导致AC给云简发送的认证报文被拦截导致认证失败。
中间防火墙放通AC的业务vlan地址,使AC与云简正常通信。
针对你遇到的云简网络微信公众号认证“Invalid JSON format of the access token”及“错误90011”现象,核心原因在于认证流程的最后一步,云简平台未能从微信服务器成功获取或解析有效的访问令牌,导致连接被终止。
认证最后一步是云简平台与微信服务器交互,换取、刷新或使用access_token来确认用户身份。当平台请求微信服务器接口时,返回的access_token可能暂时为空或损坏,这被系统判定为“Invalid JSON format”格式错误。
同时,微信服务器返回“90011”是公众号认证场景下的常见错误码之一,它直接代表了微信服务器拒绝为当前用户完成最终的身份认证(如换取OpenID等),两者共同指向微信侧的令牌流转出现了异常。
登录云简业务管理平台,进入对应站点,打开「认证配置 > Portal认证 > 微信公众号认证」页面:
核对基础参数:确保填入的公众号AppID、AppSecret与微信公众号后台“开发-基本配置”页面中的完全一致,注意无多余空格。
密钥重置:一个非常有效的尝试是,在微信公众平台后台将AppSecret重置,然后将新的完整密钥重新填入云简平台并保存,等待几分钟后重试。
添加业务网段:在“微信公众号认证”配置页面的“允许认证的网段”列表中,必须添加终端实际获取的完整业务私网网段(例如192.168.10.0/24),漏加或仅添加AC自身源网段是导致“90011”的常见原因。配置完成后务必点击「同步配置」下发。
此方法可强制微信侧刷新令牌。
微信里找到并进入该公众号,点击右上角头像,在弹出菜单中选择“不再关注”。
重新搜索该公众号并关注。
再次连接Wi-Fi,从公众号对话框内点击认证链接重试。
若前两步无效,通常是因为终端或平台缓存了旧的、有问题的令牌。请依次尝试:
重启终端(必做):重启手机,彻底清除系统缓存。
重置认证状态(可选):在云简平台,找到该测试终端的MAC地址,将其从在线用户列表中强制下线,或清除其历史认证状态。
重新配置模板(高级):登录云简平台,删除当前的微信公众号认证配置,然后重新创建并绑定无线服务。
暂无评论
display portal client all
portal client-gateway 192.168.1.0 24
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论