Tencent/WeKnora · error
external user token secret is not configured
Error message
external user token secret is not configured
What it means
Ad-hoc error created in verifyExternalUserJWT when the tenant's external user token secret is empty/unconfigured, so JWT verification cannot proceed. It is a server-side configuration guard, not a client mistake: tokens cannot be validated until the secret is set.
Source
Thrown at internal/middleware/auth.go:618
return types.Principal{}, fmt.Errorf("%w: %v", errInvalidExternalUserID, err)
}
return types.Principal{
Type: types.PrincipalAPIExternalUser,
ID: strconv.FormatUint(tenantID, 10) + ":" + externalUserID,
}, nil
default:
return fallback, nil
}
}
func verifyExternalUserJWT(tokenString string, tenantID uint64, secret string) (string, error) {
tokenString = strings.TrimSpace(tokenString)
secret = strings.TrimSpace(secret)
if tokenString == "" {
return "", errors.New("missing external user token")
}
if secret == "" {
return "", errors.New("external user token secret is not configured")
}
claims := jwt.MapClaims{}
parser := jwt.NewParser(
jwt.WithAudience("weknora"),
jwt.WithExpirationRequired(),
jwt.WithValidMethods([]string{jwt.SigningMethodHS256.Alg()}),
)
token, err := parser.ParseWithClaims(tokenString, claims, func(token *jwt.Token) (interface{}, error) {
if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
return nil, fmt.Errorf("unexpected signing method: %v", token.Header["alg"])
}
return []byte(secret), nil
})
if err != nil {
return "", err
}
if token == nil || !token.Valid {
return "", errors.New("invalid external user token")View on GitHub (pinned to 988cbb0330)
Solutions
- Configure the external user token secret for the tenant in the deployment config/environment
- Fail fast at startup with a config validation check rather than at request time
- Return 500-style configuration error rather than 401 since the client cannot fix it
Defensive patterns
Strategy: fallback
When it happens
Trigger: Thrown at internal/middleware/auth.go:618 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of Tencent/WeKnora@988cbb0330 (2026-09-02).
Data as JSON: /api/errors/5b1461fe754c4d7c.
Report an issue: GitHub.