Impossible de se connecter à Whizi, ou la session expire sans arrêt

Réponse rapide

Les échecs d'accès à Whizi se répartissent en quatre catégories : la tentative de connexion a échoué, le navigateur n'a pas pu obtenir un nouveau jeton de session, une autre session est déjà ouverte, ou la protection contre le partage de compte a refusé la demande. Toute défaillance d'authentification provenant du serveur porte le code unauthorized avec le code HTTP 401, et se déconnecter puis se reconnecter résout les cas liés à la session.

La réponse courte

Les problèmes d'accès à Whizi se répartissent en quatre catégories : la tentative de connexion elle-même a échoué, le navigateur n'a pas pu obtenir un nouveau jeton de session, une autre session est déjà ouverte, ou la protection contre le partage de compte a refusé la demande. Le message vous indique de laquelle il s'agit, et chaque message ci-dessous est cité du code qui le produit.

Les cinq ci-dessous couvrent les refus de connexion, de session, de session unique et de partage :

MessageCe qui l'a déclenchéSolution
Login failed. Please check your credentials.La tentative de connexion a renvoyé un statut autre que completeRessaisissez l'e-mail et le mot de passe, ou réinitialisez le mot de passe
Invalid or expired session token.HTTP 401. La vérification du jeton a échoué pour une raison quelconque : jeton expiré, signature invalide, émetteur incorrectDéconnectez-vous puis reconnectez-vous
Authentication required.HTTP 401. La requête ne contenait aucun jeton Bearer dans l'en-tête AuthorizationReconnectez-vous
Please sign out from other sessions and try again.Le texte d'erreur de connexion contenait « single session mode »Déconnectez-vous de Whizi dans l'autre navigateur ou onglet, puis réessayez
Account sharing limit reached. Please use your own Whizi account.HTTP 403. Plus de 3 clés d'appareil ou de session distinctes ont été observées sur le compte au cours des dernières 24 heuresUtilisez votre propre compte. La fenêtre est glissante, donc sinon la seule option est d'attendre

Toute défaillance d'authentification provenant du serveur porte le code unauthorized avec le code HTTP 401. Sur la page de discussion et dans la fenêtre de partage, le message du serveur est affiché mot pour mot, donc la chaîne dans une trace réseau et celle affichée à l'écran sont là la même chaîne.

Ce que « session expirée » signifie réellement

Cela signifie que la page a demandé un nouveau jeton de session et ne l'a pas obtenu. Cette seule condition se manifeste sous une phrase différente selon l'endroit où vous vous trouviez quand cela s'est produit.

Où vous le voyezMessage
N'importe quel appel serveur sans jetonAuthentication required.
N'importe quel appel serveur dont le jeton échoue à la vérificationInvalid or expired session token.
Un jeton qui se vérifie mais auquel il manque une revendicationThe Clerk user_jwt token must include sub and email claims.
Liste des discussions, chargement, suppression, renommage ou envoi de fichierFailed to retrieve session token.
Comparaison côte à côte, au moment de l'envoiYour session expired. Please refresh and try again.
Importation d'un export ChatGPT ou ClaudeYour session ended. Sign in again, then start the import.
Paramètres, avant une annulationAuthentication failed. Please sign in again.
La fenêtre de mise à niveau, avant le paiementAuthentication failed. Please sign in again.
La fenêtre de partageNot signed in.
La superposition vocaleSign in to Whizi to use voice mode.
L'appel de session lui-mêmeFailed to fetch session ({status}).

Déconnectez-vous puis reconnectez-vous. Deux de ces chaînes le disent elles-mêmes : Your session ended. Sign in again, then start the import. et Authentication failed. Please sign in again.

Erreurs de connexion et de réinitialisation du mot de passe

L'authentification et la gestion des comptes sont fournies par Clerk, donc ces chaînes proviennent du flux de connexion plutôt que d'un système de mots de passe propre à Whizi.

MessageCondition de déclenchement
Login failed. Please check your credentials.La tentative de connexion a renvoyé un statut autre que complete
An error occurred during login.L'appel de connexion a levé une exception sans message lisible en retour
Please sign out from other sessions and try again.Le texte d'erreur contenait « single session mode »
Failed to authenticate with social login.La redirection Google a levé une exception avant de quitter la page
Please enter your email address.Le formulaire de réinitialisation du mot de passe a été soumis avec un champ e-mail vide
Failed to send reset email. Please try again.La demande de réinitialisation du mot de passe a levé une exception
Current password is required.Le champ mot de passe actuel était vide sur la page de réinitialisation du mot de passe
Passwords do not match.Les deux champs du nouveau mot de passe diffèrent
Failed to reset password. Please try again.La réinitialisation a échoué et n'a renvoyé aucun message lisible

Please sign out from other sessions and try again. est le seul de cette liste dont la solution se trouve ailleurs : fermez l'autre onglet ou navigateur où Whizi est connecté, puis réessayez ici.

La page Paramètres possède sa propre copie du flux de réinitialisation, avec les deux mêmes chaînes : Please enter your email address. quand le champ est vide et Failed to send reset email. Please try again. quand l'envoi échoue. Réessayer est toute la solution. Le flux lui-même est expliqué étape par étape dans réinitialiser votre mot de passe Whizi. S'il continue d'échouer, contactez le support plutôt que de créer un second compte.

Réessayer en boucle rapprochée peut aussi déclencher le limiteur de débit, qui répond HTTP 429 avec Too many requests. Please wait and try again. Les fenêtres derrière cette chaîne sont détaillées dans limites de débit Whizi.

Erreurs d'inscription et de vérification d'e-mail

MessageCondition de déclenchement
Registration service is not available.L'objet d'inscription n'était pas prêt quand le formulaire a été soumis
Registration failed. Please check your information.L'appel d'inscription a levé une exception sans message lisible
Verification service is not available.L'étape du code e-mail s'est exécutée sans objet d'inscription
Verification failed. Please try again.La tentative de vérification a renvoyé un statut autre que complete
Invalid verification code. Please check your email.L'appel de vérification a levé une exception
Could not start Google sign-up. Please try again.La redirection d'inscription Google a levé une exception
Missing session token after social signup.Aucun jeton n'était disponible après une inscription sociale terminée
Your account was created, but checkout could not start. Please sign in and choose your plan again.Une inscription portant un paiement en attente n'a pas pu obtenir de jeton par la suite

La dernière n'est pas une inscription échouée : le compte existe, seul le paiement en attente a été perdu. La marche à suivre est dans carte refusée ou paiement échoué lors du paiement.

Les deux chaînes « not available » signifient que l'objet d'inscription Clerk n'était pas prêt quand le formulaire a été soumis, et non que vos informations ont été rejetées. Attendez que la page finisse de charger, puis soumettez à nouveau.

Les adresses e-mail temporaires sont refusées

Temporary email addresses are not allowed. Please use a permanent email address. est un HTTP 403 avec le code disposable_email_blocked. Il est déclenché à la création du compte quand le domaine de l'e-mail figure sur la liste des adresses jetables.

Les comptes déjà existants ne sont pas affectés par cette liste. La solution est une adresse permanente, et il n'existe aucune dérogation à demander.

La même chaîne peut aussi apparaître lors du paiement avec un statut différent. Cet aspect est traité dans carte refusée ou paiement échoué lors du paiement.

Limite de partage de compte atteinte

Account sharing limit reached. Please use your own Whizi account. est un HTTP 403 avec le code account_sharing_limit. Il se déclenche quand plus de 3 clés d'appareil ou de session distinctes ont été observées sur un même compte au cours des dernières 24 heures.

L'utilisation ordinaire sur plusieurs appareils est prévue et prise en charge : un compte peut être connecté sur plus d'un appareil, et les deux accèdent au même serveur et au même magasin de conversations. Une seule génération s'exécute par compte à la fois, imposée par un verrou par utilisateur, donc deux appareils ne peuvent jamais générer en même temps sur un même compte.

Il n'existe aucun réglage pour cela ni aucune réinitialisation en libre-service. La fenêtre couvre les dernières 24 heures, donc elle se résout d'elle-même à mesure que les anciennes clés d'appareil expirent. Si vous êtes une seule personne sur plus de trois navigateurs ou appareils en une journée et que vous continuez à rencontrer ce message, contactez le support plutôt que d'essayer de le contourner.

Connecté, mais Whizi indique que le compte n'existe pas

User not found. est déclenché quand la ligne d'utilisateur derrière une session a été supprimée. La route de paiement renvoie la même chaîne en HTTP 404 not_found quand elle ne parvient pas à lire la ligne de l'appelant.

La suppression de compte est une confirmation en deux étapes dans les Paramètres, et elle supprime l'enregistrement de compte Whizi actif, les discussions et messages synchronisés, les médias téléversés et générés, la mémoire mobile enregistrée, les enregistrements de parrainage, l'état des droits et de l'utilisation mobiles, l'état des limites de débit, les jetons de notifications push, et le compte d'authentification Clerk, sous réserve de la conservation limitée définie dans la politique de confidentialité.

Si vous voyez ce message et n'avez rien supprimé, contactez le support Whizi. Il n'existe aucune réparation en libre-service pour ce cas. Ce que couvre la suppression dans son intégralité figure dans ce que Whizi fait de vos données.

Profils invités et association de compte

L'utilisation en tant qu'invité correspond à une utilisation déconnectée. La création d'un compte est facultative dans l'application mobile, et continuer sans en créer un crée un profil invité anonyme et lié à l'appareil, qui ne nécessite ni nom ni adresse e-mail. Il possède son propre ensemble d'erreurs d'accès.

MessageCondition de déclenchement
A valid guest session is required.HTTP 401. Le jeton invité est absent, mal formé, ou désigne un profil invité qui n'existe pas
This guest profile has already been linked. Sign in to continue.HTTP 409. Le jeton invité correspond à un profil déjà revendiqué par un autre compte
This guest profile is linked to a different Whizi account.HTTP 409. La revendication vise un profil invité déjà lié ailleurs
Wait for the current reply to finish, then try creating your account again.HTTP 409. Le profil a été revendiqué pendant qu'une génération était encore en cours

Seule la dernière a une solution simple : attendre la fin de la réponse, puis créer le compte. Les trois autres signifient que le profil invité est déjà lié à un compte, donc connectez-vous à ce compte, ou contactez le support si vous ne le reconnaissez pas.

Les données invité ne sont pas perdues pour autant. L'exportation de données fonctionne aussi pour les sessions invité, car les invités possèdent de vraies discussions et une vraie mémoire qui valent la peine d'être récupérées.

Quand le compte lui-même refuse de faire quelque chose

Ce sont des échecs au niveau du compte affichés dans les Paramètres plutôt que des échecs de connexion.

MessageCe que c'est
Your account could not be deleted. Please try again, or contact support.La demande de suppression a échoué, affichée dans les Paramètres
Account deletion failed ({status}).L'erreur brute derrière ce toast, avec le statut HTTP
Failed to export your data. Please try again.L'exportation des données a échoué, affichée dans les Paramètres
Export request failed ({status}).L'erreur brute derrière ce toast

L'exportation de données est limitée à 5 demandes par minute, car une exportation lit tout ce que le compte possède. Réessayer plus de cinq fois par minute sera refusé par cette limite.

Il n'existe aucune API publique ou destinée aux développeurs, aucune émission de clé API, et aucun jeton d'accès personnel. Chaque route s'authentifie en tant que session d'utilisateur final, donc il n'y a aucune clé à faire pivoter, révoquer ou coller en cas de problème d'accès. Si un script ou un outil tiers ne peut pas accéder à votre compte, c'est la raison.

Liste de vérification
  • Une erreur de session signifie que la requête ne portait aucun jeton utilisable : déconnectez-vous puis reconnectez-vous
  • Invalid or expired session token est un HTTP 401 avec le code unauthorized
  • Un message de session unique signifie que l'autre onglet Whizi doit d'abord se déconnecter
  • La protection contre le partage de compte se déclenche au-delà de 3 clés d'appareil ou de session en 24 heures, et se résout d'elle-même
  • Les domaines d'e-mail jetables sont refusés à l'inscription en HTTP 403 disposable_email_blocked
  • User not found signifie que l'enregistrement de compte derrière la session a disparu : contactez le support
  • Un 429 signifie qu'une fenêtre de limite de débit a refusé la requête, donc attendez plutôt que de réessayer en boucle
  • Il n'existe aucune clé API ni jeton d'accès personnel à faire pivoter

Questions fréquentes

Réinitialiser mon mot de passe va-t-il faire disparaître Invalid or expired session token. ?

Non. Cette chaîne est renvoyée quand la vérification du JWT contre le JWKS de Clerk échoue, donc il s'agit du jeton porté par le navigateur plutôt que du mot de passe du compte. Le flux de réinitialisation du mot de passe a ses propres chaînes distinctes, dont Current password is required. et Passwords do not match. Déconnectez-vous puis reconnectez-vous à la place.

Failed to retrieve session token. est-il une panne de Whizi ?

Ce n'est pas un refus du serveur. Le site le lève lui-même chaque fois que getToken ne renvoie rien avant un appel de liste de discussions, de chargement, de suppression, de renommage ou d'envoi de fichier, donc il ne porte ni statut HTTP ni code d'erreur. Les équivalents côté serveur, qui portent un statut, sont Authentication required. et Invalid or expired session token., tous deux HTTP 401 unauthorized.

Que signifie Failed to fetch session ({status})., et quel est le nombre qu'il contient ?

C'est l'erreur brute levée par le site quand l'appel de session lui-même échoue, avec le statut HTTP de cet appel inséré là où figure {status}. Ce n'est pas un message écrit pour les lecteurs, ce qui explique son allure de chaîne interne. Citez-le avec le nombre intact quand vous contactez le support.

Je n'arrive pas du tout à me connecter et aucune de ces chaînes ne correspond. Que faire ?

Contactez le support et collez le texte exact que vous avez vu, ainsi que ce que vous étiez en train de faire à ce moment-là. Chacune de ces chaînes correspond à un seul endroit dans le code, donc le libellé exact est l'information la plus utile dont dispose le support. Il n'existe aucun déblocage de compte en libre-service.