Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

AWG_AUTH_TOKEN_EXPIRED Сетевое оборудование и VPN

AmneziaWG: Ошибка Server API authentication token expired в приложении Amnezia

Обновлено: 25.08.2026 · Официальная документация ↗
  • При попытке подключения или обновления конфигурации клиент выдает ошибку Server API authentication token expired.
  • Панель управления Amnezia App теряет статус синхронизации с VPS.
  • Невозможно добавить новые устройства или изменить параметры обфускации (Jc, Jmin, Jmax).
  • API daemon на сервере возвращает HTTP статус 401 Unauthorized в логах контейнера.

1. Проверка состояния управляющего контейнера Amnezia на сервере

Подключитесь к VPS по SSH и проверьте статус Docker-контейнеров:

docker ps -a | grep -E "amnezia|awg"

2. Проверка системного времени на сервере и клиенте

Рассинхронизация времени свыше 60 секунд делает токены JWT недействительными:

timedatectl status
# Принудительная синхронизация через Chrony/NTP:
systemctl restart chronyd || systemctl restart systemd-timesyncd

3. Очистка кэша сессии и перевыпуск токена в Amnezia App

  1. В приложении Amnezia перейдите в Настройки -> Серверы.
  2. Выберите проблемный сервер, нажмите Очистить кэш авторизации.
  3. Если кнопка недоступна, откройте настройки протокола AmneziaWG и нажмите Переустановить API контейнер.

4. Ручной перезапуск сервиса управления на VPS

docker restart amnezia-api || docker restart amnezia-awg
docker logs --tail 50 amnezia-api

5. Полная перегенерация конфигурации при повреждении ключа

Если токен был отозван после смены SSH-пароля сервера, выполните повторный импорт бэкапа конфигурации через меню Amnezia App (Поделиться подключением -> Экспорт .vpn).

💡 Практика специалистов: Не используйте команду 'docker rm -f' на контейнерах Amnezia вручную без предварительного сохранения папки /opt/amnezia, иначе вы потеряете таблицу сопоставления сгенерированных пиров.

Частые вопросы (FAQ)

Почему истекает токен API, если VPN-туннель продолжает работать?

Сам туннель AmneziaWG работает на уровне ядра или WireGuard-бинарника через постоянные криптографические ключи, а токен API управляет только контейнером менеджмента (добавление пиров, смена портов). Поэтому трафик может идти, но управление сервером блокируется.

Помогает ли смена пароля SSH при ошибке Auth Token Expired?

Смена пароля SSH без обновления данных в клиенте Amnezia инвалидирует доступ приложения к управляющему API сервера, вызывая ошибку 401/Expired.

Где хранятся токены сессии на стороне клиента в Linux/Windows?

В Windows токены хранятся в зашифрованном виде в %APPDATA%\AmneziaVPN\config.ini, в Linux — в ~/.config/AmneziaVPN/AmneziaVPN.conf.

Что делать, если контейнер amnezia-api находится в статусе Restarting?

Проверьте свободное место на сервере командой df -h и просмотрите ошибки запуска: docker logs amnezia-api. Частая причина — повреждение файла базы данных SQLite внутри контейнера.

Полезные материалы
Рекомендуем