INVALID_LOGIN oplossen in Salesforce-deployments
De inloggegevens of sessie die een CI-pipeline gebruikt om te authenticeren bij Salesforce werden geweigerd voordat de deployment kon beginnen.
Treedt op bij: authenticatie, voordat er enige deploy- of DML-logica draaitWat het betekent
INVALID_LOGIN is een authenticatiefout, geen metadatafout: Salesforce weigerde de inlogpoging zelf, waardoor er geen enkele deploymentlogica werd uitgevoerd. In een CI/CD-context betekent dit vrijwel altijd een verlopen sessie, een ingetrokken connected app, of een IP-restrictie die het inlogverzoek van de pipeline blokkeert.
Omdat authenticatie plaatsvindt vóór al het andere, vertelt deze fout niets over de inhoud van de deployment, een package die nooit een echte deploy heeft laten mislukken kan nog steeds INVALID_LOGIN veroorzaken als de inloggegevens naar de org ongeldig zijn.
Veelvoorkomende oorzaken
De oplossing
- Authenticeer opnieuw en vernieuw de opgeslagen inloggegevensMaak de OAuth-autorisatie van de CI-pipeline opnieuw, of genereer een nieuwe sessie voor de integratiegebruiker.
sf org login jwt --client-id $CONSUMER_KEY --jwt-key-file server.key --username [email protected] --instance-url https://login.salesforce.com - Voeg het IP-bereik van de CI-runner toe aan vertrouwde IP'sWerk de netwerktoegangsinstellingen van de org bij, of het IP-versoepelingsbeleid van de connected app, om het IP-bereik van de pipeline toe te staan.
- Roteer inloggegevens in de pipeline dezelfde dag dat ze in Salesforce wijzigenWerk de CI-secretopslag onmiddellijk bij wanneer het wachtwoord, token of de connected app van de integratiegebruiker wordt gewijzigd.
Hoe Serpent dit voorkomt
Serpent beheert orgverbindingen en herauthenticatie voor zijn eigen pipelines, zodat een verlopen sessie zich meldt als een duidelijke verbind-opnieuw-melding op de org in plaats van een cryptische inlogfout die verborgen zit in CI-logs. Zie de bibliotheek met Salesforce-deploymentfouten.

Preventie
Gerelateerde fouten
INVALID_LOGIN, uitgelegd
Start gratis. Geen creditcard, geen installatie, geen verplichting.
Binnen 15 minuten ingericht. Geen DevOps-aanwerving nodig.
