> ## Documentation Index
> Fetch the complete documentation index at: https://docs.sub2api.ruilinlu.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Token Revoked 错误排查

> 收到 Token revoked 说明凭证已被撤销，了解原因并重新获取访问凭证。

当你在调用 Sub2API 时收到 `Token Revoked` 错误，说明当前使用的凭证（API Key 或 OAuth Token）已被系统标记为失效。这意味着该凭证无法继续用于发起请求，需要重新获取有效的访问凭证。

## 常见原因

<Accordion title="手动撤销了 Token">
  你在控制台手动删除了 API Key，或主动撤销了某个 OAuth 授权。被撤销的凭证会立即失效。
</Accordion>

<Accordion title="账户被暂停">
  如果账户因安全原因或服务条款问题被管理员暂停，该账户下所有凭证都会被自动撤销。
</Accordion>

<Accordion title="OAuth Session 已过期">
  通过 OAuth 登录获取的访问 Token 有过期时间。过期后继续使用会返回 `Token Revoked` 或类似的凭证失效错误。详细排查请参考 [OAuth Token 失效排查](/troubleshooting/oauth-token)。
</Accordion>

## 解决方法

<Steps>
  <Step title="重新登录控制台">
    如果使用的是 OAuth 登录方式，请访问 [Sub2API 登录页面](https://sub2api.ruilinlu.com/login) 重新完成登录授权。
  </Step>

  <Step title="生成新的 API Key">
    登录控制台后，前往 API Key 管理页面创建新的 Key，并在代码中替换旧 Key。
  </Step>

  <Step title="验证新凭证">
    使用新凭证发起一个简单请求（如模型列表查询），确认凭证已恢复正常。
  </Step>
</Steps>

## 有效预防

* 定期审查控制台中的 API Key 列表，清理不再使用的 Key
* 优先使用 API Key 进行自动化调用，避免依赖会过期的 OAuth Session
* 在凭证即将到期前（如涉及 OAuth 刷新机制）提前刷新，避免服务中断

更多关于 OAuth 凭证过期的问题，请参考 [OAuth Token 失效排查指南](/troubleshooting/oauth-token)。

当你在调用 Sub2API 时收到 `Token Revoked` 错误，说明当前使用的凭证（API Key 或 OAuth Token）已被系统标记为失效。这意味着该凭证无法继续用于发起请求，需要重新获取有效的访问凭证。

## 常见原因

<Accordion title="手动撤销了 Token">
  你在控制台手动删除了 API Key，或主动撤销了某个 OAuth 授权。被撤销的凭证会立即失效。
</Accordion>

<Accordion title="账户被暂停">
  如果账户因安全原因或服务条款问题被管理员暂停，该账户下所有凭证都会被自动撤销。
</Accordion>

<Accordion title="OAuth Session 已过期">
  通过 OAuth 登录获取的访问 Token 有过期时间。过期后继续使用会返回 `Token Revoked` 或类似的凭证失效错误。详细排查请参考 [OAuth Token 失效排查](/troubleshooting/oauth-token)。
</Accordion>

## 解决方法

<Steps>
  <Step title="重新登录控制台">
    如果使用的是 OAuth 登录方式，请访问 [Sub2API 登录页面](https://sub2api.ruilinlu.com/login) 重新完成登录授权。
  </Step>

  <Step title="生成新的 API Key">
    登录控制台后，前往 API Key 管理页面创建新的 Key，并在代码中替换旧 Key。
  </Step>

  <Step title="验证新凭证">
    使用新凭证发起一个简单请求（如模型列表查询），确认凭证已恢复正常。
  </Step>
</Steps>

## 有效预防

* 定期审查控制台中的 API Key 列表，清理不再使用的 Key
* 优先使用 API Key 进行自动化调用，避免依赖会过期的 OAuth Session
* 在凭证即将到期前（如涉及 OAuth 刷新机制）提前刷新，避免服务中断

更多关于 OAuth 凭证过期的问题，请参考 [OAuth Token 失效排查指南](/troubleshooting/oauth-token)。
