Comment corriger INVALID_SESSION_ID dans les déploiements Salesforce
L'ID de session utilisé pour authentifier un appel API a expiré, a été révoqué, ou n'a jamais été valide.
Se manifeste lors de : tout appel API, le plus souvent en plein milieu d'un déploiement ou d'un test de longue duréeCe que cela signifie
INVALID_SESSION_ID signifie que le jeton d'accès authentifiant un appel API ou Metadata API n'est plus valide, que ce soit parce qu'il a expiré, a été révoqué, ou n'était pas une vraie session au départ. Salesforce rejette l'appel d'emblée avant même de tenter le déploiement ou l'opération de données demandée, car l'authentification est vérifiée en premier.
Contrairement à INVALID_LOGIN, qui bloque la toute première tentative d'authentification, cette erreur frappe en cours de job : le pipeline s'est authentifié avec succès, a commencé à travailler, et la session est morte quelque part au milieu d'un déploiement, d'un test, ou d'un job Bulk API de longue durée.
Causes courantes
La solution
- Se réauthentifier juste avant les jobs de longue duréeRéauthentifiez-vous ou rafraîchissez le jeton juste avant de lancer un déploiement ou un test plutôt que de réutiliser une session plus ancienne.
- Étendre les délais d'expiration de session lorsque c'est justifiéAugmentez le délai d'expiration de session dans Setup pour les orgs où les exécutions CI prennent réellement plus de temps que la fenêtre par défaut.
- Éviter de mettre en cache les ID de session entre les exécutions du pipelineRéauthentifiez-vous par job plutôt que de conserver et réutiliser un ID de session entre des exécutions de pipeline distinctes.
Comment Serpent évite cela
Serpent gère les connexions authentifiées à chaque org de façon centralisée et les rafraîchit automatiquement, afin qu'un déploiement ou test de longue durée ne meure pas en cours de route parce qu'une session en cache a expiré dessous. Voir la bibliothèque des erreurs de déploiement Salesforce.

Prévention
Erreurs associées
INVALID_SESSION_ID, expliqué
Démarrez gratuitement. Pas de carte bancaire, pas d'installation, aucun engagement.
Configuration en moins de 15 minutes. Aucun recrutement DevOps nécessaire.
