Bug #1384
進行中[Backend Bug] LINE reply token 大量失效(Invalid reply token),懷疑與 LINE OA Manager 自動回應功能衝突
概述
現象¶
統計 2026-07-23 全天 production /opt/hm/api/logs/api.log 中所有對 LINE /message/reply API 的呼叫:
- 成功(200):9 次
- 失敗(400 Invalid reply token):44 次
失敗率高達 83%,且連完全正常、沒有任何程式錯誤的事件也會失敗。例如 16:51:54 一筆全新會員(H20260700190)的 FollowEvent,從收到事件到嘗試回覆僅 126ms,程式邏輯完全正確,reply token 也沒有被自己的程式重複使用,Authorization Bearer token 亦與 production 設定檔 line.bot.channelToken 完全吻合,仍被 LINE 判定 reply token 無效:
com.linecorp.bot.messaging.client.MessagingApiClientException: API returns error: code=400 requestUrl=https://api.line.me/v2/bot/message/reply error='Invalid reply token'
已排除的假設(Source-backed)¶
- Token/Secret 設定錯誤:已比對 production 設定檔,一致。
- 程式重複呼叫 reply:同一個 reply token 在 log 中只出現一次真正的 API 呼叫(其餘重複出現是 RequestLoggingFilter 與 CommonsRequestLoggingFilter 各自記錄同一份 payload 造成,非重複發送)。
- 處理逾時:每次都在 100-200ms 內完成,遠低於 LINE reply token 效期。
懷疑原因(Inferred,尚未確認,需要人工查證)¶
LINE 官方帳號如果同時啟用「加入好友的歡迎訊息」或「自動回應訊息」功能,這些功能會和 Messaging API webhook 搶用同一個 reply token——只要 LINE 官方後台的自動回覆比我們的 API 呼叫快一步送出,我們這邊的 reply 呼叫就會拿到「Invalid reply token」。這是 LINE 官方文件提到的已知限制:使用 Messaging API webhook 時應關閉 LINE Official Account Manager 的「自動回應訊息」與「加入好友的歡迎訊息」功能。
待辦¶
請登入 LINE Official Account Manager 後台,確認「自動回應訊息」與「加入好友的歡迎訊息」是否為關閉狀態;若已開啟,關閉後觀察失敗率是否下降。
影響範圍¶
影響全天約 8 成的 LINE 回覆訊息,包含新好友歡迎訊息、一般文字/圖片訊息回覆、以及另一張票(Menu-3 postback NPE)的錯誤提示訊息,使用者實際上大多沒有收到 Bot 任何回應。
沒有任何資料可供顯示