Portal eBoleta: ¿qué significa el error de OAuth o timeout esperando localStorage?
{ "status": "400", "detail": "Error al inicializar: Error al procesar OAuth redirect: Timeout esperando localStorage..." }
El mensaje describe el flujo de autenticación del SII quedándose a medias al consumir un recurso de eBoleta. La causa habitual es la configuración del proxy, y en particular que falte alguno de los dominios que el servicio necesita alcanzar.
El diagnóstico confunde porque la autenticación sí llega al SII: con una clave incorrecta el error es distinto, y con la clave correcta se produce este timeout, lo que hace pensar que el problema está después del login.
Qué revisar:
- Que estén permitidos todos los dominios necesarios en tu proxy. Revisa ¿Qué dominios debe permitir mi proxy?.
- La ACL de tu Squid, contra la configuración del tutorial.
- Los problemas comunes del tutorial de proxy, punto por punto.
- Si restringes por origen, que nuestra IP esté en tu lista de permitidos.
Comprobar que tu proxy llega a clave.w.sii.cl o a eboleta.sii.cl no prueba que la ACL esté completa: los dos son .sii.cl, y una ACL a la que le falta otro dominio de la lista pasa igual esa prueba. Verifica los tres dominios, uno por uno.
Entrar manualmente al portal desde tu navegador tampoco sirve como prueba: tu navegador no sale por tu proxy. El login funciona ahí aunque la ACL esté incompleta, y es lo que hace parecer que el problema está en el SII.
Si tras descartar el proxy el error persiste, revisa los permisos del usuario ante el SII y los campos del request, porque este mismo síntoma puede tener esas causas. Revisa Errores de proxy y timeouts hacia el SII.
Varios usuarios han notado que el state de la URL de OAuth es idéntico entre peticiones y han supuesto un problema de CSRF. Ese valor proviene del SII y su repetición es esperada: no es la causa del error.