View a markdown version of this page

Solução de problemas de AgentCore pagamentos - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas de AgentCore pagamentos

Esta seção fornece soluções para erros comuns ao usar AgentCore pagamentos do AWS Amazon Bedrock.

Erros de validação

Ao criar ou atualizar recursos de pagamento, o serviço retorna umValidationException. A tabela a seguir lista os erros comuns de validação e suas resoluções.

Mensagem de erro Resolução

roleArn must contain a valid account ID

roleArnDeve ser um ARN de função do IAM válido com um ID de conta de 12 dígitos. Verifique o formato:arn:aws:iam::<accountId>:role/<roleName>.

roleArn must belong to your account

O ID da conta em roleArn deve corresponder à conta do chamador. Cross-account as funções não são suportadas.

Invalid role ARN: {roleArn}

O não roleArn pôde ser analisado. Verifique o formato ARN.

credentialProviderConfigurations list cannot be empty

Forneça pelo menos uma configuração de provedor de credenciais ao criar ou atualizar um conector de pagamento.

credentialProviderArn is required but not found in the request

Cada configuração do provedor de credenciais deve incluir umacredentialProviderArn. Crie um primeiro usando Criar um provedor de credenciais.

Connector type '{type}' does not match the provided credentialProviderConfiguration

A variante de configuração do provedor de credenciais deve corresponder ao tipo de conector. Por exemplo, um CoinbaseCDP conector requer a coinbaseCDP configuração, nãostripePrivy.

As restrições de nomenclatura de campos também são aplicadas:

  • Os nomes dos gerentes de pagamento devem começar com uma letra e conter somente caracteres alfanuméricos (máximo de 48 caracteres).

  • Os nomes dos conectores de pagamento seguem as mesmas regras, mas também permitem sublinhados.

  • As descrições permitem caracteres alfanuméricos e espaços (máximo de 4096 caracteres).

Erros de permissão

Mensagem de erro Resolução

Access denied due to account security restrictions. Contact AWS Support for assistance.

Sua conta foi restrita. Entre em contato com o AWS suporte para resolver.

Access denied for {CREATE|UPDATE} due to account security restrictions. Contact AWS Support for assistance.

Sua conta está em um estado de acesso limitado. As operações de leitura e listagem são permitidas, mas as operações de criação e atualização são restritas até que a restrição seja resolvida.

Falhas de autorização do IAM SigV4

Certifique-se de que o responsável pela chamada tenha as bedrock-agentcore: permissões apropriadas. O serviço usa a assinatura SigV4 com o nome da bedrock-agentcore assinatura.

PassRole fracassos

Ao fornecer umroleArn, o chamador deve ter iam:PassRole permissão para a função. A política de confiança da função deve ser permitida bedrock-agentcore.amazonaws.com como diretor de serviços.

AWS Erros de assinatura do Market

Quando você usa a Coinbase como provedor de pagamento, sua conta deve ter uma assinatura ativa da listagem Coinbase Wallets for AgentCore Payments no Marketplace. AWS Se a assinatura estiver ausente, o serviço retornará um SubscriptionRequiredException com um código de status HTTP 403.

Esse erro é aplicado em dois lugares:

  • Quando você cria um conector de pagamento Coinbase comCreatePaymentConnector.

  • Quando você executa uma operação de carteira Coinbase no plano de dados, como CreatePaymentInstrument ouProcessPayment.

A exceção inclui um subscriptionUrl campo com um link para a listagem do AWS Marketplace e um productName campo que identifica o produto que exige uma assinatura.

Mensagem de erro Resolução

SubscriptionRequiredException(HTTP 403)

Sua conta não tem uma assinatura ativa do AWS Marketplace para a Coinbase. Para resolver:

  1. Abra a listagem do AWS Marketplace subscriptionUrl conforme retornada no erro ou acesse a lista Coinbase Wallets for AgentCore Payments.

  2. Assine o anúncio. A identidade assinante precisa das AWSMarketplaceManageSubscriptions permissões.

  3. Depois que a assinatura estiver ativa, repita a operação.

Para obter mais informações, consulte Inscrever-se em carteiras Coinbase para AgentCore pagamentos no AWS Marketplace.

Erros de autorização de criação rápida

A criação rápida permite que você configure um conector de pagamento Coinbase sem gerenciar suas credenciais por conta própria. Quando você ligaCreatePaymentConnector, o serviço retorna umauthorizationUrl. Abra o URL (ou forneça-o aos usuários do seu aplicativo) para concluir a autorização da Coinbase. Durante esse fluxo, o conector se move pelos seguintes Quick-create-specific status:

  • PENDING_AUTHENTICATION— O conector está esperando que você (ou o usuário do seu aplicativo) conclua a autorização da Coinbase.

  • PROVISIONING— A autorização está completa e o serviço está provisionando o conector.

  • AUTHENTICATION_EXPIRED— O authorizationUrl expirado antes da autorização ser concluída.

  • AUTHENTICATION_FAILED— A autorização da Coinbase não teve sucesso.

A tabela a seguir lista problemas comuns de autorização de criação rápida e suas soluções.

Status do conector Resolução

Conector preso PENDING_AUTHENTICATION

A autorização de criação rápida não foi concluída. Para resolver:

  1. Abra o authorizationUrl retornado porCreatePaymentConnector.

  2. Faça login e preencha a autorização da Coinbase.

Entrada de conector AUTHENTICATION_EXPIRED

O authorizationUrl expirado, o que acontece cerca de 10 minutos após a CreatePaymentConnector devolução. Para resolver:

  1. Re-create o conector com CreatePaymentConnector para obter um novoauthorizationUrl.

  2. Abra o novo authorizationUrl e conclua a autorização da Coinbase imediatamente.

Erros de recurso não encontrados

Mensagem de erro Resolução

Payment manager not found: {managerId}

O gerenciador de pagamentos especificado não existe. Verifique o ID ligandoListPaymentManagers.

Payment connector not found: connectorId={connectorId}, managerId={managerId}

O conector especificado não existe no gerenciador fornecido. Verifique os dois IDs usandoListPaymentConnectors.

Recurso não encontrado durante CreatePaymentConnector

O gerente de pagamento principal não existe. Crie primeiro o gerenciador de pagamentos.

Erros de conflito

O serviço retorna a ConflictException quando duas solicitações modificam o mesmo recurso ao mesmo tempo ou ao criar um recurso que já existe. Repetir a solicitação . Crie e atualize o suporte às operações clientToken para novas tentativas seguras.

Erros de cota de serviço

O serviço retorna "{limitType} limit exceeded for account {accountId}" quando você atinge o número máximo de gerenciadores ou conectores de pagamento para sua conta. Exclua recursos não utilizados ou entre em contato com o AWS Suporte para solicitar um aumento de limite.

Erros de controle de utilização

O serviço retorna "Rate exceeded" quando a taxa de solicitação excede o limite permitido. Implemente o recuo exponencial com instabilidade em sua lógica de repetição. Se você atingir os limites de forma consistente, entre em contato com AWS o Suporte.

Erros no processamento de pagamentos

Se um provedor de pagamento externo rejeitar a solicitação de assinatura, o serviço retornará um AccessDeniedException ouValidationException. O processamento do pagamento também falha SubscriptionRequiredException se sua conta não tiver uma assinatura ativa do AWS Marketplace para a Coinbase. A tabela a seguir lista os erros comuns e suas soluções.

Mensagem de erro Resolução

Delegated signing grant is not active for the end user wallet. Please redirect end user to the WalletHub to grant the permissions.

Você não concedeu a permissão de delegação que permite que seu agente assine transações em seu nome ou a revogou anteriormente. Para resolver:

  1. Recupere o WalletHub URL do corpo da GetPaymentInstrument resposta CreatePaymentInstrument ou (paymentInstrumentDetails.redirectUrl).

  2. Redirecione o usuário para o. WalletHub

  3. Faça login e conceda permissões de assinatura ao agente.

Para obter mais informações sobre uma implementação de front-end que lida com o fluxo de subsídios de delegação, consulte o AgentCore modelo da Coinbase no site. GitHub Para obter mais informações sobre como financiar a carteira, consulte Financiamento da carteira.

Delegated signing is not enabled for your Coinbase project. Please enable delegated signing in your Coinbase project policies.

Seu projeto da Coinbase Developer Platform não tem a assinatura delegada configurada. Para resolver:

  1. Faça login na Plataforma de Desenvolvedores da Coinbase no site da Coinbase.

  2. Navegue até as configurações de políticas do seu projeto.

  3. Ative a opção Assinatura delegada.

Você deve concluir essa etapa antes que seu agente possa assinar transações em nome dos usuários.

Privy credentials are invalid. Please verify the credential configuration.

Seu provedor de credenciais tem chaves de autorização de carteira Privy inválidas ou expiradas. Para resolver:

  1. Faça login no Privy Dashboard no site Privy.

  2. Navegue até as configurações do seu aplicativo e verifique se as chaves de autorização estão ativas.

  3. Atualize o provedor de credenciais em AgentCore Identity com as chaves atuais. Para fazer isso, chame UpdatePaymentConnector ou atualize o segredo no AWS Secrets Manager.

Para obter mais informações sobre a configuração de credenciais, consulte o AgentCore SDK Privy no site. GitHub

SubscriptionRequiredException(HTTP 403)

Sua conta não tem uma assinatura ativa do AWS Marketplace para a Coinbase. O processamento de um pagamento em uma carteira da Coinbase requer uma assinatura ativa, portanto, esse erro pode ocorrer se a assinatura nunca tiver sido criada ou for cancelada posteriormente. Para resolver:

  1. Assine a lista Coinbase Wallets for AgentCore Payments ou abra a listagem do AWS Marketplace conforme subscriptionUrl retornado no erro.

  2. Depois que a assinatura estiver ativa, tente fazer o pagamento novamente.

Para obter mais informações, consulte Inscrever-se em carteiras Coinbase para AgentCore pagamentos no AWS Marketplace e erros de assinatura do AWS Marketplace.

erros de solicitação de pagamento x402

Quando você processa um pagamento com o protocolo x402, o serviço valida a carga de pagamento que você encaminha paymentInput.cryptoX402 antes que ela retenha o orçamento ou as assinaturas. Se a carga estiver malformada ou não for suportada, o serviço retornará um ValidationException e não consumirá nenhum orçamento. A tabela a seguir lista os erros comuns de solicitações de pagamento x402 e suas resoluções. Algumas linhas descrevem falhas de tempo de execução ou de liquidação, como uma transação de permissão Permit2 rejeitada, que podem ocorrer após o início da assinatura e não durante a validação pré-assinatura.

Mensagem de erro Resolução

X402 Payload for signing is invalid.

A carga de pagamento x402 não pôde ser analisada ou validada. Copie a carga útil x402 do lojista da 402 Payment Required resposta para paymentInput.cryptoX402 exatamente como foi recebida, sem modificação.

Payment instrument network is required

O instrumento de pagamento não especifica uma rede. Crie o instrumento de pagamento com uma rede que corresponda à carga de pagamento do comerciante.

Network mismatch '{network}' is not supported for paymentNetwork '{paymentNetwork}'. Supported networks: {networks}

A rede do instrumento de pagamento não corresponde à rede na carga útil. Use um instrumento de pagamento cuja rede corresponda à solicitação de pagamento do comerciante.

Payment currency is required

A carga não especifica uma moeda. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Currency '{currency}' is not supported. Supported currencies: {currencies}

A carga solicita uma moeda não suportada. Use um endpoint comercial que solicite uma moeda compatível.

Payment amount is required

A carga não especifica um valor. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment amount must be a positive number. Received: {value}

O valor da carga útil não é um número positivo. Encaminhe a carga útil do lojista na íntegra; não modifique o valor.

Payment amount exceeds maximum allowed value. Received: {value}, Maximum: {max}

O valor da carga está acima do valor máximo permitido. Use um endpoint comercial cujo valor esteja dentro da faixa permitida.

Payment asset is required

A carga não especifica um ativo. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment asset address is invalid. Expected valid address format for the specified network. Received: {value}

O endereço do ativo de carga útil não é um endereço válido para a rede. Encaminhe a carga útil do comerciante na íntegra; não modifique o endereço do ativo.

Payment asset is not a supported USDC token address for network '{network}'. Received: {value}. Expected: {expected}

A carga solicita um token diferente do USDC canônico para a rede. Use um endpoint comercial que solicite USDC canônico e verifique se a rede do instrumento de pagamento corresponde à carga útil.

Payment scheme is required

A carga não especifica um esquema. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment scheme not supported. Supported scheme: {scheme}

A carga útil solicita um esquema não suportado. AgentCore os pagamentos apoiam exact os upto esquemas e. Consulte Pagar uma solicitação de pagamento x402.

Payment scheme 'upto' is only supported on x402 protocol version 2

O upto esquema requer a versão 2 do protocolo x402. versionDefina como 2 in paymentInput.cryptoX402 ou use um endpoint comercial compatível com a versão 2.

Payment scheme 'upto' is only supported on EVM networks. Received network: {network}

O upto esquema é suportado somente em redes EVM. Use um endpoint comercial em uma rede EVM para o esquema. upto

permit2AllowanceLimit is only supported for payment scheme 'upto'. Received scheme: {scheme}

Você definiu permit2AllowanceLimit um esquema diferente deupto. permit2AllowanceLimitDefinido apenas para o upto esquema. Consulte o subsídio Permit2 para até pagamentos.

permit2AllowanceLimit must be a positive integer in the asset’s smallest denomination. Received: {value}

O permit2AllowanceLimit valor não é um número inteiro positivo. Forneça a provisão como um número inteiro positivo na menor denominação do ativo. Por exemplo, 1000000 concede 1 USDC com 6 casas decimais e 115792089237316195423570985008687907853269984665640564039457584007913129639935 (o uint256 valor máximo) concede uma mesada ilimitada.

O provedor de pagamento rejeitou a transação de subsídio Permit2.

Quando ProcessPayment transmite a approve transação para um upto pagamento, o provedor da carteira pode rejeitá-la. Por exemplo, o provedor pode rejeitá-la se a assinatura delegada não for concedida ou se uma transação anterior da mesma carteira ainda não tiver sido confirmada. Para resolver:

  1. Confirme se o usuário final concedeu permissão de assinatura ao agente no WalletHub. Veja o erro de concessão de assinatura delegada anteriormente nesta seção e Financie a carteira e conceda permissões ao agente.

  2. Se a carteira acabou de ser financiada ou usada, aguarde alguns segundos até que a transação anterior seja confirmada e tente novamente com uma novaclientToken.

  3. Se a carteira já estiver aprovada para o Permit2, omita permit2AllowanceLimit nas chamadas subsequentes para que nenhuma nova approve transação seja transmitida.

Payment payTo address is required

A carga não especifica um payTo endereço. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment payTo address is invalid. Expected valid address format for the specified network. Received: {value}

O payTo endereço da carga não é um endereço válido para a rede. Encaminhe a carga útil do comerciante na íntegra; não modifique o endereço. payTo

Payment maxTimeoutSeconds is required

A carga não especificamaxTimeoutSeconds. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment maxTimeoutSeconds must be positive. Received: {value}

O maxTimeoutSeconds valor da carga útil não é positivo. Encaminhe a carga útil do lojista na íntegra; não modifique o valor.

Payment maxTimeoutSeconds {value} exceeds maximum allowed value of {max}

O maxTimeoutSeconds valor da carga está acima do valor máximo permitido. Use um endpoint comercial cujo tempo limite esteja dentro do intervalo permitido.

Payment feePayer is required for SVM payments

A carga útil de um pagamento Solana (SVM) não é especificada. feePayer Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment extra field is required

A carga não inclui o extra campo obrigatório. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment extra.name is required for EVM payments

A carga útil de um pagamento de EVM não inclui. extra.name Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment extra.version is required for EVM payments

A carga útil de um pagamento de EVM não inclui. extra.version Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment extra.facilitatorAddress is required for the upto scheme

A carga útil do upto esquema não incluiextra.facilitatorAddress. Encaminhe a carga útil do comerciante na íntegra. Se o erro persistir, a carga útil do lojista está malformada; entre em contato com o lojista.

Payment extra.facilitatorAddress is invalid. Expected valid address format for the specified network. Received: {value}

A carga não extra.facilitatorAddress é um endereço válido para a rede. Encaminhe a carga útil do comerciante na íntegra; não modifique o endereço.

Erros de desafio do MPP

Quando você processa um pagamento com o Protocolo de Pagamentos por Máquina (MPP), o serviço valida o WWW-Authenticate: Payment desafio que você encaminha. paymentInput.mpp Ele valida o desafio antes que ele contenha o orçamento ou assine. Se o desafio for malformado, sem suporte ou expirado, o serviço retorna um ValidationException e não consome nenhum orçamento. A tabela a seguir lista os erros comuns de desafio do MPP e suas soluções. Algumas linhas descrevem erros de tempo de execução ou de acesso, como saldo insuficiente da carteira, acesso MPP não ativado ou falha na criação de credenciais, em vez de erros de validação de pré-assinatura.

Mensagem de erro Resolução

MPP wwwAuthenticateHeaders is required and must contain exactly one WWW-Authenticate header.

Forneça ao wwwAuthenticateHeaders campo exatamente um cabeçalho. Copie o WWW-Authenticate: Payment desafio do lojista na íntegra; não envie vários cabeçalhos.

WWW-Authenticate header is not a 'Payment' challenge.

O cabeçalho encaminhado não é um Payment desafio. Encaminhe o WWW-Authenticate cabeçalho da 402 Payment Required resposta do lojista sem modificar seu esquema.

MPP challenge is missing required field: {field}

O desafio não tem um campo obrigatório. Para o evm método, ambos methodDetails.chainId e realm são necessários. Verifique se o desafio do lojista inclui o campo nomeado antes de encaminhá-lo.

MPP challenge 'request' is not valid base64url: {value}

O request valor do desafio não é válido em base64url. Encaminhe o desafio exatamente como o comerciante o devolveu. Não decodifique, recodifique nem modifique o valor.

MPP challenge 'request' is not valid JSON: {value}

O desafio decodificado não request é um JSON válido. Enfrente o desafio na íntegra. Se o erro persistir, o desafio do lojista está malformado; entre em contato com o lojista.

MPP challenge 'id' exceeds the maximum allowed length of {max} characters. Received length: {length}.

O desafio id é muito longo. Encaminhe o desafio sem modificações. Se o erro persistir, o desafio do lojista está malformado; entre em contato com o lojista.

MPP challenge methodDetails.chainId must be a JSON integer, not a string or decimal. Received: {value}

O methodDetails.chainId no desafio deve ser um número inteiro JSON. Encaminhe o desafio na íntegra; não cite nem reformate o valor.

MPP challenge 'request' JSON contains a duplicate key, which is not allowed (RFC 8785 JCS requires unique member names): {key}

O desafio request JSON contém uma chave duplicada. Enfrente o desafio na íntegra. Se o erro persistir, o desafio do lojista está malformado; entre em contato com o lojista.

MPP challenge WWW-Authenticate header contains a duplicate auth-param: {param}

O WWW-Authenticate cabeçalho contém um parâmetro duplicado. Encaminhe o cabeçalho na íntegra. Se o erro persistir, o desafio do lojista está malformado; entre em contato com o lojista.

MPP challenge field '{field}' contains a disallowed control character (0x{code}).

Um campo de desafio contém um caractere de controle não permitido. Enfrente o desafio na íntegra. Se o erro persistir, o desafio do lojista está malformado; entre em contato com o lojista.

MPP supports only the 'charge' intent. Received: {intent}

O desafio solicita uma intenção não suportada. AgentCore os pagamentos suportam apenas a charge intenção do MPP.

MPP supports only the 'evm', 'tempo', and 'solana' methods. Received: {method}

O desafio solicita uma forma de pagamento não suportada. AgentCore os pagamentos suportam somente os solana métodos evmtempo, e para MPP.

MPP supports only pull mode; challenge supportedModes did not include 'pull'.

O desafio não oferece o modo pull. AgentCore os pagamentos suportam apenas o modo pull para MPP.

MPP version is required.

Forneça o version campo empaymentInput.mpp.

MPP EVM/Tempo charge supports only the canonical USDC token on network '{network}'. Received currency: {currency}

O desafio solicita um token diferente do USDC canônico para a rede. Use um desafio que solicite USDC canônico. Verifique se a rede do instrumento de pagamento corresponde ao método de desafio.

This MPP challenge does not offer seller-sponsored network fees (methodDetails.feePayer=false), so the blockchain network (gas) fees would be charged to the buyer’s wallet in addition to the payment amount. Set buyerPaysGasFees=true to authorize paying them, or obtain a challenge whose seller sponsors the fees.

O vendedor não patrocina taxas de gás para esse desafio. buyerPaysGasFees=truepaymentInput.mppPrepare-se para autorizar o pagamento da gasolina da carteira do comprador ou obtenha um desafio cujo vendedor patrocine as taxas. Isso é necessário para o tempo método quando o vendedor não patrocina taxas.

MPP challenge has expired ('expires' is in the past). Obtain a fresh challenge and retry.

O desafio durou pouco e expirou. Solicite o recurso pago novamente para obter um novo desafio e tente novamente. Nenhum orçamento é consumido para um desafio expirado.

MPP Solana charge supports only the 'mainnet' and 'devnet' networks. Received: {network}

O desafio Solana solicita uma rede sem suporte. AgentCore suportes de pagamentos apenas mainnet e devnet para cobranças de Solana MPP.

MPP Solana charge currently supports only server-sponsored fees (methodDetails.feePayer=true). Client-paid fees (feePayer=false) are not yet supported.

O desafio Solana solicita taxas pagas pelo cliente. Atualmente, o solana método suporta apenas taxas patrocinadas pelo servidor. Use um desafio cujo vendedor patrocine as taxas.

Solana MPP payments are not supported for Coinbase-managed payment instruments.

O solana método não é compatível com os instrumentos de pagamento Coinbase CDP. Use um instrumento de pagamento Stripe (Privy) para cobranças do Solana MPP. Consulte o suporte do provedor para cada método em Processar um pagamento.

Insufficient balance in the payer wallet to cover the token transfer and gas fee.

A carteira do comprador não tem saldo suficiente para cobrir o valor do pagamento e a taxa de rede (gás). Financie a carteira com USDC adicional. Consulte Financiar a carteira e conceder permissões ao agente.

Access to MPP (Machine Payments Protocol) payment processing is not enabled for this account. Contact AWS Support for access.

O processamento de pagamentos MPP não está habilitado para sua conta. Entre em contato com o AWS Suporte para solicitar acesso.

Failed to build MPP payment credential: {reason}

O serviço não conseguiu criar a credencial de pagamento a partir do desafio. Verifique se você encaminhou o desafio na íntegra. Se o erro persistir, entre em contato com o AWS Suporte com a ID da solicitação no cabeçalho da x-amzn-requestid resposta.

Erros de servidor

O serviço retorna em "Something went wrong in processing your request" caso de erros internos. Tente fazer a solicitação novamente após um breve atraso. Se o erro persistir, entre em contato com o AWS Suporte com a ID da solicitação no cabeçalho da x-amzn-requestid resposta.