No puedo iniciar sesión en Whizi, o la sesión sigue expirando

Respuesta rápida

Los fallos de acceso a Whizi se dividen en cuatro grupos: el intento de inicio de sesión falló, el navegador no pudo obtener un token de sesión nuevo, ya hay otra sesión abierta, o el control de uso compartido de cuenta rechazó la solicitud. Todo fallo de autenticación del backend lleva el código unauthorized con HTTP 401, y cerrar sesión y volver a iniciarla resuelve los casos de sesión.

La respuesta corta

Los problemas de acceso a Whizi se dividen en cuatro grupos: el propio intento de inicio de sesión falló, el navegador no pudo obtener un token de sesión nuevo, ya hay otra sesión abierta, o el control de uso compartido de cuenta rechazó la solicitud. El mensaje te indica cuál es, y cada mensaje de abajo está citado del código que lo genera.

Los cinco siguientes cubren los rechazos de inicio de sesión, sesión, sesión única y uso compartido:

MensajeQué lo provocóSolución
Login failed. Please check your credentials.El intento de inicio de sesión devolvió un estado distinto de completoVuelve a introducir el correo y la contraseña, o restablece la contraseña
Invalid or expired session token.HTTP 401. La verificación del token falló por cualquier motivo: token expirado, firma incorrecta, emisor incorrectoCierra sesión y vuelve a iniciarla
Authentication required.HTTP 401. La solicitud no llevaba token Bearer en el encabezado AuthorizationVuelve a iniciar sesión
Please sign out from other sessions and try again.El texto del error de inicio de sesión contenía "single session mode"Cierra sesión de Whizi en el otro navegador o pestaña y vuelve a intentarlo
Account sharing limit reached. Please use your own Whizi account.HTTP 403. Se detectaron más de 3 claves de dispositivo o sesión distintas en la cuenta en las últimas 24 horasUsa tu propia cuenta. La ventana es móvil, así que la única otra opción es esperar

Todo fallo de autenticación del backend lleva el código unauthorized con HTTP 401. En la página de chat y en el modal de compartir, el mensaje del backend se muestra tal cual, así que la cadena en un registro de red y la que se ve en pantalla son la misma cadena.

Qué significa realmente "sesión expirada"

Significa que la página pidió un token de sesión nuevo y no lo obtuvo. Esa única condición aparece bajo una frase distinta según dónde estuvieras cuando ocurrió.

Dónde lo vesMensaje
Cualquier llamada al backend sin tokenAuthentication required.
Cualquier llamada al backend cuyo token falla en la verificaciónInvalid or expired session token.
Un token que se verifica pero le falta un claimThe Clerk user_jwt token must include sub and email claims.
Lista de chats, carga de chat, eliminar, renombrar o subir archivoFailed to retrieve session token.
Comparación en paralelo, al enviarYour session expired. Please refresh and try again.
Al importar una exportación de ChatGPT o ClaudeYour session ended. Sign in again, then start the import.
Ajustes, antes de una cancelaciónAuthentication failed. Please sign in again.
El modal de actualización, antes del pagoAuthentication failed. Please sign in again.
El modal de compartirNot signed in.
La superposición de vozSign in to Whizi to use voice mode.
La propia llamada de sesiónFailed to fetch session ({status}).

Cierra sesión y vuelve a iniciarla. Dos de las cadenas lo dicen ellas mismas: Your session ended. Sign in again, then start the import. y Authentication failed. Please sign in again.

Errores de inicio de sesión y restablecimiento de contraseña

La autenticación y la gestión de cuentas las proporciona Clerk, así que estas cadenas provienen del flujo de inicio de sesión y no de un almacén de contraseñas de Whizi.

MensajeCondición que lo dispara
Login failed. Please check your credentials.El intento de inicio de sesión devolvió un estado distinto de completo
An error occurred during login.La llamada de inicio de sesión lanzó un error y no llegó ningún mensaje legible
Please sign out from other sessions and try again.El texto del error contenía "single session mode"
Failed to authenticate with social login.El traspaso de redirección de Google falló antes de salir de la página
Please enter your email address.El formulario de restablecimiento de contraseña se envió con el campo de correo vacío
Failed to send reset email. Please try again.La solicitud de restablecimiento de contraseña lanzó un error
Current password is required.El campo de contraseña actual estaba vacío en la página de restablecer contraseña
Passwords do not match.Los dos campos de la nueva contraseña no coinciden
Failed to reset password. Please try again.El restablecimiento falló y no devolvió ningún mensaje legible

Please sign out from other sessions and try again. es la única de la lista cuya solución está en otro lugar: cierra la otra pestaña o navegador donde Whizi tenga la sesión iniciada, y luego vuelve a intentarlo aquí.

La página de Ajustes tiene su propia copia del flujo de restablecimiento, con las mismas dos cadenas: Please enter your email address. cuando el campo está vacío y Failed to send reset email. Please try again. cuando el envío falla. Volver a intentarlo es toda la solución. El flujo completo se explica paso a paso en restablece tu contraseña de Whizi. Si sigue fallando, contacta con soporte en lugar de crear una segunda cuenta.

Reintentarlo en un bucle muy seguido también puede activar el limitador de frecuencia, que responde con HTTP 429 y Too many requests. Please wait and try again. Las ventanas detrás de esa cadena están en límites de frecuencia de Whizi.

Errores de registro y verificación de correo

MensajeCondición que lo dispara
Registration service is not available.El objeto de registro no estaba listo cuando se envió el formulario
Registration failed. Please check your information.La llamada de registro lanzó un error sin mensaje legible
Verification service is not available.El paso del código de correo se ejecutó sin objeto de registro
Verification failed. Please try again.El intento de verificación devolvió un estado distinto de completo
Invalid verification code. Please check your email.La llamada de verificación lanzó un error
Could not start Google sign-up. Please try again.La redirección de registro con Google lanzó un error
Missing session token after social signup.No había ningún token disponible tras completarse un registro social
Your account was created, but checkout could not start. Please sign in and choose your plan again.Un registro con un pago pendiente no pudo obtener un token después

El último no es un registro fallido: la cuenta existe, y solo se perdió el pago pendiente. Qué hacer a continuación está en tarjeta rechazada o pago fallido en el checkout.

Las dos cadenas de "no disponible" significan que el objeto de registro de Clerk no estaba listo cuando se envió el formulario, no que tus datos hayan sido rechazados. Espera a que la página termine de cargar y vuelve a enviarlo.

Las direcciones de correo temporales se rechazan

Temporary email addresses are not allowed. Please use a permanent email address. es HTTP 403 con código disposable_email_blocked. Se produce al crear la cuenta cuando el dominio del correo está en la lista de desechables.

Las cuentas que ya existen no se ven afectadas por la lista. La solución es usar una dirección permanente, y no hay ninguna excepción que solicitar.

La misma cadena también puede aparecer en el checkout con un estado distinto. Esa parte se explica en tarjeta rechazada o pago fallido en el checkout.

Se alcanzó el límite de uso compartido de cuenta

Account sharing limit reached. Please use your own Whizi account. es HTTP 403 con código account_sharing_limit. Se activa cuando se han detectado más de 3 claves de dispositivo o sesión distintas en una cuenta en las últimas 24 horas.

El uso normal en varios dispositivos es esperado y compatible: una cuenta puede tener sesión iniciada en más de un dispositivo, y ambos acceden al mismo backend y al mismo almacén de conversaciones. Solo se ejecuta una generación por cuenta a la vez, forzado por un bloqueo por usuario, así que dos dispositivos nunca pueden generar al mismo tiempo en una cuenta.

No hay ningún ajuste para esto ni un restablecimiento de autoservicio. La ventana cubre las últimas 24 horas, así que se despeja sola a medida que las claves de dispositivo más antiguas caducan. Si eres una sola persona usando más de tres navegadores o dispositivos en un día y sigues topándote con esto, contacta con soporte en lugar de intentar evitarlo.

Sesión iniciada, pero Whizi dice que la cuenta no existe

User not found. se produce cuando la fila de usuarios detrás de una sesión ha sido eliminada. La ruta de checkout devuelve la misma cadena como HTTP 404 not_found cuando no puede leer la fila del solicitante.

La eliminación de la cuenta es una confirmación en dos pasos en Ajustes, y elimina el registro activo de la cuenta de Whizi, los chats y mensajes sincronizados, los contenidos subidos y generados, la memoria móvil guardada, los registros de referidos, el estado de derechos y uso móvil, el estado del límite de frecuencia, los tokens push y la cuenta de autenticación de Clerk, sujeto a la retención limitada establecida en la política de privacidad.

Si ves esto y no has eliminado nada, contacta con soporte. No hay ninguna reparación de autoservicio para esto. Todo lo que cubre la eliminación está en qué hace Whizi con tus datos.

Perfiles de invitado y su vinculación

El uso como invitado es un uso sin sesión iniciada. Crear una cuenta es opcional en la app móvil, y continuar sin ella crea un perfil de invitado anónimo y vinculado al dispositivo que no necesita nombre ni correo electrónico. Tiene su propio conjunto de errores de acceso.

MensajeCondición que lo dispara
A valid guest session is required.HTTP 401. El token de invitado está ausente, es inválido o corresponde a un perfil de invitado que no existe
This guest profile has already been linked. Sign in to continue.HTTP 409. El token de invitado corresponde a un perfil ya reclamado por otra cuenta
This guest profile is linked to a different Whizi account.HTTP 409. La reclamación apunta a un perfil de invitado ya vinculado a otra parte
Wait for the current reply to finish, then try creating your account again.HTTP 409. El perfil se reclamó mientras aún se estaba ejecutando una generación

Solo la última tiene una solución sencilla: espera a que termine la respuesta y luego crea la cuenta. Las otras tres significan que el perfil de invitado ya está vinculado a una cuenta, así que inicia sesión en esa cuenta, o contacta con soporte si no la reconoces.

Los datos del invitado no quedan atrapados por esto. La exportación de datos también funciona para sesiones de invitado, porque los invitados tienen chats y memoria reales que vale la pena obtener.

Cuando la propia cuenta no hace algo

Estos son fallos a nivel de cuenta que se muestran en Ajustes, no fallos de inicio de sesión.

MensajeQué es
Your account could not be deleted. Please try again, or contact support.La solicitud de eliminación falló, se muestra en Ajustes
Account deletion failed ({status}).El error sin procesar detrás de ese aviso, con el estado HTTP
Failed to export your data. Please try again.La exportación de datos falló, se muestra en Ajustes
Export request failed ({status}).El error sin procesar detrás de ese aviso

La exportación de datos tiene un límite de frecuencia de 5 solicitudes por minuto, porque una exportación lee todo lo que posee la cuenta. Reintentarlo más rápido de cinco veces por minuto será rechazado por ese límite.

No hay ninguna API pública o para desarrolladores, ni emisión de claves de API, ni tokens de acceso personal. Cada ruta se autentica como una sesión de usuario final, así que no hay ninguna clave que rotar, revocar o pegar cuando el acceso falla. Si un script o una herramienta de terceros no puede acceder a tu cuenta, esa es la razón.

Lista de comprobación
  • Un error de sesión significa que la solicitud no llevaba ningún token utilizable: cierra sesión y vuelve a iniciarla
  • Invalid or expired session token es HTTP 401 con código unauthorized
  • Un mensaje de sesión única significa que la otra pestaña de Whizi debe cerrar sesión primero
  • El control de uso compartido de cuenta se activa por encima de 3 claves de dispositivo o sesión en 24 horas, y se despeja solo
  • Los dominios de correo desechables se rechazan en el registro como HTTP 403 disposable_email_blocked
  • User not found significa que el registro de la cuenta detrás de la sesión ha desaparecido: contacta con soporte
  • Un 429 significa que una ventana de límite de frecuencia rechazó la solicitud, así que espera en lugar de reintentarlo en bucle
  • No hay claves de API ni tokens de acceso personal que rotar

Preguntas frecuentes

¿Restablecer mi contraseña eliminará Invalid or expired session token.?

No. Esa cadena se devuelve cuando la verificación del JWT contra el JWKS de Clerk falla, así que se trata del token que lleva el navegador y no de la contraseña de la cuenta. El flujo de restablecer contraseña tiene sus propias cadenas separadas, incluidas Current password is required. y Passwords do not match. En su lugar, cierra sesión y vuelve a iniciarla.

¿Failed to retrieve session token. es una caída de Whizi?

No es un rechazo del backend. El propio sitio web la lanza cuando getToken no devuelve nada antes de una llamada de lista de chats, carga de chat, eliminar, renombrar o subir archivo, así que no lleva estado HTTP ni código de error. Los equivalentes del backend, que sí llevan un estado, son Authentication required. e Invalid or expired session token., ambos HTTP 401 unauthorized.

¿Qué significa Failed to fetch session ({status})., y qué es el número que aparece?

Es el error sin procesar que lanza el sitio web cuando la propia llamada de sesión falla, con el estado HTTP de esa llamada colocado donde está {status}. No es un mensaje escrito para el lector, por eso parece una cadena interna. Cítala con el número intacto cuando contactes con soporte.

No puedo entrar de ninguna manera y ninguna de estas cadenas coincide. ¿Qué hago ahora?

Contacta con soporte y pega el texto exacto que viste, junto con lo que estabas haciendo en ese momento. Cada una de estas cadenas corresponde a un punto concreto del código, así que la redacción textual es lo más rápido con lo que puede trabajar soporte. No hay ningún desbloqueo de cuenta de autoservicio.