切换主题
故障定位与恢复
收集最小信息
记录应用、时间、操作路径、请求 ID、HTTP 状态和可公开错误提示。截图先检查是否含客户数据、密码、令牌或一次性链接。
按链路排查
| 现象 | 先检查 | 再检查 |
|---|---|---|
| 登录循环或回调失败 | 精确回调、state 事务与 Cookie | 客户端、issuer、跨域配置 |
| API 401 | 令牌有效性与 JWK | 授权版本、撤销状态和服务配置 |
| API 403 | 功能权限与租户 | 数据范围、对象权限、任务分配 |
| API 404 | Gateway 路由与路径 | 对象是否在当前租户可见 |
| 文档上传失败 | 上传任务与默认存储 | 存储凭据、Bucket 和对象校验 |
| 审批结束业务未更新 | BPM 投递状态 | 接收端鉴权、幂等事务和业务状态 |
| 入职后账号未变化 | 生效时间、HRM 发件箱 | IAM 接收、映射、激活与对账 |
恢复原则
先确认原请求是否已经产生结果,再重试。审批回调、人员同步和服务执行沿用原事件或幂等键,避免重复业务动作。
密钥变更前确认历史数据如何读取。HRM 现有密文依赖旧密钥,不能删除旧密钥后把读取失败当作普通接口问题。
文档站问题
深层链接应直接返回对应静态页;不存在页面返回 404。旧资源问题先检查浏览器缓存和当前发布目录。搜索没有结果时,使用应用简称和任务关键词;发布内容变更需重新构建搜索索引。
验证修复
用原场景复查,并确认旁路权限与其他租户未受影响。普通业务失败无需直接清空缓存、删除记录或重建账号。