BerriAI/litellm · error · ValueError
Github OIDC provider failed
Error message
Github OIDC provider failed
What it means
OIDC resolution failure for the 'github' provider: the request to the GitHub Actions token endpoint (actions_id_token_request_url with audience) returned a non-200 response — invalid request token or audience — so no OIDC token is available.
Source
Thrown at litellm/secret_managers/main.py:271
oidc_token = oidc_cache.get_cache(key=secret_name)
if oidc_token is not None:
return oidc_token
oidc_client = _get_oidc_http_handler()
response = oidc_client.get(
actions_id_token_request_url,
params={"audience": oidc_aud},
headers={
"Authorization": f"Bearer {actions_id_token_request_token}",
"Accept": "application/json; api-version=2.0",
},
)
if response.status_code == 200:
oidc_token = response.json().get("value", None)
oidc_cache.set_cache(key=secret_name, value=oidc_token, ttl=300 - 5)
return oidc_token
else:
raise ValueError("Github OIDC provider failed")
elif oidc_provider == "azure":
# https://azure.github.io/azure-workload-identity/docs/quick-start.html
azure_federated_token_file: Final = os.getenv("AZURE_FEDERATED_TOKEN_FILE")
if azure_federated_token_file is None:
verbose_logger.warning(
"AZURE_FEDERATED_TOKEN_FILE not found in environment will use Azure AD token provider"
)
azure_token_provider: Final = get_azure_ad_token_provider(azure_scope=oidc_aud)
try:
oidc_token = azure_token_provider()
if oidc_token is None:
raise ValueError("Azure OIDC provider returned None token")
return oidc_token
except Exception as e:
error_msg: Final = f"Azure OIDC provider failed: {e}"
verbose_logger.error(error_msg)
raise ValueError(error_msg)
with open(azure_federated_token_file, "r") as f:View on GitHub (pinned to 77b7c6c40c)
Solutions
- Check the HTTP status/body from the GitHub OIDC token endpoint and the requested audience.
- Confirm id-token: write permission and that the request token has not expired.
Defensive patterns
Strategy: try-catch
When it happens
Trigger: Thrown at litellm/secret_managers/main.py:271 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of BerriAI/litellm@77b7c6c40c (2026-08-18).
Data as JSON: /api/errors/c89e88ed96c7311c.
Report an issue: GitHub.