Portal eBoleta: ¿qué significa el error de OAuth o timeout esperando localStorage?

{ "status": "400", "detail": "Error al inicializar: Error al procesar OAuth redirect: Timeout esperando localStorage..." }

El mensaje describe el flujo de autenticación del SII quedándose a medias al consumir un recurso de eBoleta. La causa habitual es la configuración del proxy, y en particular que falte alguno de los dominios que el servicio necesita alcanzar.

El diagnóstico confunde porque la autenticación sí llega al SII: con una clave incorrecta el error es distinto, y con la clave correcta se produce este timeout, lo que hace pensar que el problema está después del login.

Qué revisar:

  1. Que estén permitidos todos los dominios necesarios en tu proxy. Revisa ¿Qué dominios debe permitir mi proxy?.
  2. La ACL de tu Squid, contra la configuración del tutorial.
  3. Los problemas comunes del tutorial de proxy, punto por punto.
  4. Si restringes por origen, que nuestra IP esté en tu lista de permitidos.
Alcanzar los dominios del SII no basta

Comprobar que tu proxy llega a clave.w.sii.cl o a eboleta.sii.cl no prueba que la ACL esté completa: los dos son .sii.cl, y una ACL a la que le falta otro dominio de la lista pasa igual esa prueba. Verifica los tres dominios, uno por uno.

Entrar manualmente al portal desde tu navegador tampoco sirve como prueba: tu navegador no sale por tu proxy. El login funciona ahí aunque la ACL esté incompleta, y es lo que hace parecer que el problema está en el SII.

Si tras descartar el proxy el error persiste, revisa los permisos del usuario ante el SII y los campos del request, porque este mismo síntoma puede tener esas causas. Revisa Errores de proxy y timeouts hacia el SII.

Sobre el parámetro `state` que se repite

Varios usuarios han notado que el state de la URL de OAuth es idéntico entre peticiones y han supuesto un problema de CSRF. Ese valor proviene del SII y su repetición es esperada: no es la causa del error.


Última actualización el 11/09/2026