La respuesta corta
Los problemas de acceso a Whizi se dividen en cuatro grupos: el propio intento de inicio de sesión falló, el navegador no pudo obtener un token de sesión nuevo, ya hay otra sesión abierta, o el control de uso compartido de cuenta rechazó la solicitud. El mensaje te indica cuál es, y cada mensaje de abajo está citado del código que lo genera.
Los cinco siguientes cubren los rechazos de inicio de sesión, sesión, sesión única y uso compartido:
| Mensaje | Qué lo provocó | Solución |
|---|---|---|
Login failed. Please check your credentials. | El intento de inicio de sesión devolvió un estado distinto de completo | Vuelve a introducir el correo y la contraseña, o restablece la contraseña |
Invalid or expired session token. | HTTP 401. La verificación del token falló por cualquier motivo: token expirado, firma incorrecta, emisor incorrecto | Cierra sesión y vuelve a iniciarla |
Authentication required. | HTTP 401. La solicitud no llevaba token Bearer en el encabezado Authorization | Vuelve a iniciar sesión |
Please sign out from other sessions and try again. | El texto del error de inicio de sesión contenía "single session mode" | Cierra sesión de Whizi en el otro navegador o pestaña y vuelve a intentarlo |
Account sharing limit reached. Please use your own Whizi account. | HTTP 403. Se detectaron más de 3 claves de dispositivo o sesión distintas en la cuenta en las últimas 24 horas | Usa tu propia cuenta. La ventana es móvil, así que la única otra opción es esperar |
Todo fallo de autenticación del backend lleva el código unauthorized con HTTP 401. En la página de chat y en el modal de compartir, el mensaje del backend se muestra tal cual, así que la cadena en un registro de red y la que se ve en pantalla son la misma cadena.
Qué significa realmente "sesión expirada"
Significa que la página pidió un token de sesión nuevo y no lo obtuvo. Esa única condición aparece bajo una frase distinta según dónde estuvieras cuando ocurrió.
| Dónde lo ves | Mensaje |
|---|---|
| Cualquier llamada al backend sin token | Authentication required. |
| Cualquier llamada al backend cuyo token falla en la verificación | Invalid or expired session token. |
| Un token que se verifica pero le falta un claim | The Clerk user_jwt token must include sub and email claims. |
| Lista de chats, carga de chat, eliminar, renombrar o subir archivo | Failed to retrieve session token. |
| Comparación en paralelo, al enviar | Your session expired. Please refresh and try again. |
| Al importar una exportación de ChatGPT o Claude | Your session ended. Sign in again, then start the import. |
| Ajustes, antes de una cancelación | Authentication failed. Please sign in again. |
| El modal de actualización, antes del pago | Authentication failed. Please sign in again. |
| El modal de compartir | Not signed in. |
| La superposición de voz | Sign in to Whizi to use voice mode. |
| La propia llamada de sesión | Failed to fetch session ({status}). |
Cierra sesión y vuelve a iniciarla. Dos de las cadenas lo dicen ellas mismas: Your session ended. Sign in again, then start the import. y Authentication failed. Please sign in again.
Errores de inicio de sesión y restablecimiento de contraseña
La autenticación y la gestión de cuentas las proporciona Clerk, así que estas cadenas provienen del flujo de inicio de sesión y no de un almacén de contraseñas de Whizi.
| Mensaje | Condición que lo dispara |
|---|---|
Login failed. Please check your credentials. | El intento de inicio de sesión devolvió un estado distinto de completo |
An error occurred during login. | La llamada de inicio de sesión lanzó un error y no llegó ningún mensaje legible |
Please sign out from other sessions and try again. | El texto del error contenía "single session mode" |
Failed to authenticate with social login. | El traspaso de redirección de Google falló antes de salir de la página |
Please enter your email address. | El formulario de restablecimiento de contraseña se envió con el campo de correo vacío |
Failed to send reset email. Please try again. | La solicitud de restablecimiento de contraseña lanzó un error |
Current password is required. | El campo de contraseña actual estaba vacío en la página de restablecer contraseña |
Passwords do not match. | Los dos campos de la nueva contraseña no coinciden |
Failed to reset password. Please try again. | El restablecimiento falló y no devolvió ningún mensaje legible |
Please sign out from other sessions and try again. es la única de la lista cuya solución está en otro lugar: cierra la otra pestaña o navegador donde Whizi tenga la sesión iniciada, y luego vuelve a intentarlo aquí.
La página de Ajustes tiene su propia copia del flujo de restablecimiento, con las mismas dos cadenas: Please enter your email address. cuando el campo está vacío y Failed to send reset email. Please try again. cuando el envío falla. Volver a intentarlo es toda la solución. El flujo completo se explica paso a paso en restablece tu contraseña de Whizi. Si sigue fallando, contacta con soporte en lugar de crear una segunda cuenta.
Reintentarlo en un bucle muy seguido también puede activar el limitador de frecuencia, que responde con HTTP 429 y Too many requests. Please wait and try again. Las ventanas detrás de esa cadena están en límites de frecuencia de Whizi.
Errores de registro y verificación de correo
| Mensaje | Condición que lo dispara |
|---|---|
Registration service is not available. | El objeto de registro no estaba listo cuando se envió el formulario |
Registration failed. Please check your information. | La llamada de registro lanzó un error sin mensaje legible |
Verification service is not available. | El paso del código de correo se ejecutó sin objeto de registro |
Verification failed. Please try again. | El intento de verificación devolvió un estado distinto de completo |
Invalid verification code. Please check your email. | La llamada de verificación lanzó un error |
Could not start Google sign-up. Please try again. | La redirección de registro con Google lanzó un error |
Missing session token after social signup. | No había ningún token disponible tras completarse un registro social |
Your account was created, but checkout could not start. Please sign in and choose your plan again. | Un registro con un pago pendiente no pudo obtener un token después |
El último no es un registro fallido: la cuenta existe, y solo se perdió el pago pendiente. Qué hacer a continuación está en tarjeta rechazada o pago fallido en el checkout.
Las dos cadenas de "no disponible" significan que el objeto de registro de Clerk no estaba listo cuando se envió el formulario, no que tus datos hayan sido rechazados. Espera a que la página termine de cargar y vuelve a enviarlo.
Las direcciones de correo temporales se rechazan
Temporary email addresses are not allowed. Please use a permanent email address. es HTTP 403 con código disposable_email_blocked. Se produce al crear la cuenta cuando el dominio del correo está en la lista de desechables.
Las cuentas que ya existen no se ven afectadas por la lista. La solución es usar una dirección permanente, y no hay ninguna excepción que solicitar.
La misma cadena también puede aparecer en el checkout con un estado distinto. Esa parte se explica en tarjeta rechazada o pago fallido en el checkout.
Se alcanzó el límite de uso compartido de cuenta
Account sharing limit reached. Please use your own Whizi account. es HTTP 403 con código account_sharing_limit. Se activa cuando se han detectado más de 3 claves de dispositivo o sesión distintas en una cuenta en las últimas 24 horas.
El uso normal en varios dispositivos es esperado y compatible: una cuenta puede tener sesión iniciada en más de un dispositivo, y ambos acceden al mismo backend y al mismo almacén de conversaciones. Solo se ejecuta una generación por cuenta a la vez, forzado por un bloqueo por usuario, así que dos dispositivos nunca pueden generar al mismo tiempo en una cuenta.
No hay ningún ajuste para esto ni un restablecimiento de autoservicio. La ventana cubre las últimas 24 horas, así que se despeja sola a medida que las claves de dispositivo más antiguas caducan. Si eres una sola persona usando más de tres navegadores o dispositivos en un día y sigues topándote con esto, contacta con soporte en lugar de intentar evitarlo.
Sesión iniciada, pero Whizi dice que la cuenta no existe
User not found. se produce cuando la fila de usuarios detrás de una sesión ha sido eliminada. La ruta de checkout devuelve la misma cadena como HTTP 404 not_found cuando no puede leer la fila del solicitante.
La eliminación de la cuenta es una confirmación en dos pasos en Ajustes, y elimina el registro activo de la cuenta de Whizi, los chats y mensajes sincronizados, los contenidos subidos y generados, la memoria móvil guardada, los registros de referidos, el estado de derechos y uso móvil, el estado del límite de frecuencia, los tokens push y la cuenta de autenticación de Clerk, sujeto a la retención limitada establecida en la política de privacidad.
Si ves esto y no has eliminado nada, contacta con soporte. No hay ninguna reparación de autoservicio para esto. Todo lo que cubre la eliminación está en qué hace Whizi con tus datos.
Perfiles de invitado y su vinculación
El uso como invitado es un uso sin sesión iniciada. Crear una cuenta es opcional en la app móvil, y continuar sin ella crea un perfil de invitado anónimo y vinculado al dispositivo que no necesita nombre ni correo electrónico. Tiene su propio conjunto de errores de acceso.
| Mensaje | Condición que lo dispara |
|---|---|
A valid guest session is required. | HTTP 401. El token de invitado está ausente, es inválido o corresponde a un perfil de invitado que no existe |
This guest profile has already been linked. Sign in to continue. | HTTP 409. El token de invitado corresponde a un perfil ya reclamado por otra cuenta |
This guest profile is linked to a different Whizi account. | HTTP 409. La reclamación apunta a un perfil de invitado ya vinculado a otra parte |
Wait for the current reply to finish, then try creating your account again. | HTTP 409. El perfil se reclamó mientras aún se estaba ejecutando una generación |
Solo la última tiene una solución sencilla: espera a que termine la respuesta y luego crea la cuenta. Las otras tres significan que el perfil de invitado ya está vinculado a una cuenta, así que inicia sesión en esa cuenta, o contacta con soporte si no la reconoces.
Los datos del invitado no quedan atrapados por esto. La exportación de datos también funciona para sesiones de invitado, porque los invitados tienen chats y memoria reales que vale la pena obtener.
Cuando la propia cuenta no hace algo
Estos son fallos a nivel de cuenta que se muestran en Ajustes, no fallos de inicio de sesión.
| Mensaje | Qué es |
|---|---|
Your account could not be deleted. Please try again, or contact support. | La solicitud de eliminación falló, se muestra en Ajustes |
Account deletion failed ({status}). | El error sin procesar detrás de ese aviso, con el estado HTTP |
Failed to export your data. Please try again. | La exportación de datos falló, se muestra en Ajustes |
Export request failed ({status}). | El error sin procesar detrás de ese aviso |
La exportación de datos tiene un límite de frecuencia de 5 solicitudes por minuto, porque una exportación lee todo lo que posee la cuenta. Reintentarlo más rápido de cinco veces por minuto será rechazado por ese límite.
No hay ninguna API pública o para desarrolladores, ni emisión de claves de API, ni tokens de acceso personal. Cada ruta se autentica como una sesión de usuario final, así que no hay ninguna clave que rotar, revocar o pegar cuando el acceso falla. Si un script o una herramienta de terceros no puede acceder a tu cuenta, esa es la razón.
- Un error de sesión significa que la solicitud no llevaba ningún token utilizable: cierra sesión y vuelve a iniciarla
- Invalid or expired session token es HTTP 401 con código unauthorized
- Un mensaje de sesión única significa que la otra pestaña de Whizi debe cerrar sesión primero
- El control de uso compartido de cuenta se activa por encima de 3 claves de dispositivo o sesión en 24 horas, y se despeja solo
- Los dominios de correo desechables se rechazan en el registro como HTTP 403 disposable_email_blocked
- User not found significa que el registro de la cuenta detrás de la sesión ha desaparecido: contacta con soporte
- Un 429 significa que una ventana de límite de frecuencia rechazó la solicitud, así que espera en lugar de reintentarlo en bucle
- No hay claves de API ni tokens de acceso personal que rotar
Preguntas frecuentes
¿Restablecer mi contraseña eliminará Invalid or expired session token.?
Invalid or expired session token.?No. Esa cadena se devuelve cuando la verificación del JWT contra el JWKS de Clerk falla, así que se trata del token que lleva el navegador y no de la contraseña de la cuenta. El flujo de restablecer contraseña tiene sus propias cadenas separadas, incluidas Current password is required. y Passwords do not match. En su lugar, cierra sesión y vuelve a iniciarla.
¿Failed to retrieve session token. es una caída de Whizi?
Failed to retrieve session token. es una caída de Whizi?No es un rechazo del backend. El propio sitio web la lanza cuando getToken no devuelve nada antes de una llamada de lista de chats, carga de chat, eliminar, renombrar o subir archivo, así que no lleva estado HTTP ni código de error. Los equivalentes del backend, que sí llevan un estado, son Authentication required. e Invalid or expired session token., ambos HTTP 401 unauthorized.
¿Qué significa Failed to fetch session ({status})., y qué es el número que aparece?
Failed to fetch session ({status})., y qué es el número que aparece?Es el error sin procesar que lanza el sitio web cuando la propia llamada de sesión falla, con el estado HTTP de esa llamada colocado donde está {status}. No es un mensaje escrito para el lector, por eso parece una cadena interna. Cítala con el número intacto cuando contactes con soporte.
No puedo entrar de ninguna manera y ninguna de estas cadenas coincide. ¿Qué hago ahora?
Contacta con soporte y pega el texto exacto que viste, junto con lo que estabas haciendo en ese momento. Cada una de estas cadenas corresponde a un punto concreto del código, así que la redacción textual es lo más rápido con lo que puede trabajar soporte. No hay ningún desbloqueo de cuenta de autoservicio.