Comment corriger INVALID_LOGIN dans les déploiements Salesforce
Les identifiants ou la session qu'un pipeline CI utilise pour s'authentifier auprès de Salesforce ont été rejetés avant même que le déploiement ne puisse démarrer.
Se produit lors : de l'authentification, avant l'exécution de toute logique de déploiement ou DMLCe que cela signifie
INVALID_LOGIN est une erreur d'authentification, pas une erreur de métadonnées : Salesforce a rejeté la tentative de connexion elle-même, si bien qu'aucune logique de déploiement n'a jamais été exécutée. Dans un contexte CI/CD, cela signifie presque toujours une session expirée, une application connectée révoquée, ou une restriction IP bloquant la requête de connexion du pipeline.
Comme l'authentification se produit avant tout le reste, cette erreur ne vous dit rien sur le contenu du déploiement, un package qui n'a jamais échoué à un déploiement réel peut quand même déclencher INVALID_LOGIN si les identifiants de connexion à l'org sont incorrects.
Causes courantes
La solution
- Se ré-authentifier et actualiser les identifiants stockésReconnectez l'autorisation OAuth du pipeline CI ou générez une nouvelle session pour l'utilisateur d'intégration.
sf org login jwt --client-id $CONSUMER_KEY --jwt-key-file server.key --username [email protected] --instance-url https://login.salesforce.com - Ajouter la plage IP du runner CI aux IP de confianceMettez à jour les paramètres d'accès réseau de l'org, ou la politique d'assouplissement IP de l'application connectée, pour autoriser la plage IP du pipeline.
- Faire tourner les identifiants du pipeline le jour même de leur changement dans SalesforceMettez à jour le magasin de secrets CI immédiatement dès que le mot de passe, le jeton ou l'application connectée de l'utilisateur d'intégration change.
Comment Serpent évite cela
Serpent gère les connexions à l'org et la ré-authentification pour ses propres pipelines, de sorte qu'une session expirée se manifeste par une invite de reconnexion claire sur l'org plutôt qu'un échec de connexion cryptique enfoui dans les logs CI. Consultez la bibliothèque des erreurs de déploiement Salesforce.

Prévention
Erreurs associées
INVALID_LOGIN, expliqué
Démarrez gratuitement. Sans carte bancaire, sans installation, sans engagement.
Configuration en moins de 15 minutes. Aucun recrutement DevOps nécessaire.
