Impossible d’échanger ses points Microsoft Rewards : corriger l’erreur OAuth « invalid_request redirect_uri »

Vous essayez d’échanger vos points Microsoft Rewards contre une carte‑cadeau ou un abonnement Game Pass, mais la procédure s’interrompt avec l’erreur « invalid_request: redirect_uri » ou une demande répétée d’ajout de numéro de téléphone ? Suivez ce guide complet pour débloquer la situation.

Sommaire

Vue d’ensemble du problème

Depuis la fin 2023, un volume croissant d’utilisateurs signale deux obstacles majeurs lors de la tentative d’échange :

  • Erreur OAuth affichée à l’écran ou dans l’URL :
    invalid_request : The provided value for the input parameter 'redirect_uri' is not valid. The expected value is a URI which matches a redirect URI registered for this client application.
  • Blocage « Ajoutez un numéro de téléphone » malgré la présence d’un numéro unique et vérifié dans le compte.

Dans les deux cas, la transaction reste impossible, que l’on tente d’obtenir une carte‑cadeau Amazon, un mois de Xbox Game Pass Ultimate ou tout autre avantage Rewards.

Pourquoi ces erreurs se produisent-elles ?

1. Paramètre redirect_uri incohérent

Le flux d’authentification OAuth impose qu’un identifiant d’application (client ID) et son redirect_uri correspondent exactement aux valeurs enregistrées chez Microsoft. Tout intermédiaire modifiant l’URL – extension de confidentialité, proxy, VPN, filtre parental, cache corrompu – rompt cette correspondance et entraîne un rejet de la requête.

2. Unicité stricte du numéro de téléphone

Pour limiter la fraude, Microsoft Rewards n’autorise qu’un seul numéro par compte. Même après suppression d’un numéro sur un ancien profil, le système peut conserver un délai de blocage (cool‑down) de plusieurs dizaines de minutes, voire 24 h dans certains cas, avant qu’il ne devienne réutilisable.

3. Propagation lente des métadonnées

Les modifications (ajout ou retrait d’un numéro, changement de méthode de sécurité) transitent par plusieurs nœuds d’infrastructure. Tant que la réplication n’est pas terminée, la demande d’échange continue d’être refusée.

Solutions et pistes de résolution

CatégorieActionDétails
Connexion & environnementDésactiver VPN / ProxyLes IP masquées ou étrangères perturbent souvent la validation OAuth ; déconnectez‑vous et relancez la tentative.
Changer de navigateurTestez Edge, Chrome ou Firefox à jour. Certains signalent un correctif sur Edge Canary avant sa diffusion stable.
Navigation privéeLe mode Incognito/Privé élimine les cookies persistants et extensions parasites lors de l’étape de redirection.
Vider cache & cookiesSupprimez l’historique pour login.live.com, rewards.bing.com et microsoft.com, puis redémarrez le navigateur.
Extensions & sécuritéDésactiver les extensionsLes bloqueurs de pubs, VPN intégrés, solutions anti‑traqueurs ou gestionnaires de mots de passe modifiant l’URL peuvent casser le redirect_uri.
Vérification de compteVérifier le numéro de téléphoneAssurez‑vous que le numéro n’est lié à aucun autre compte Microsoft. Le retirer de l’ancien profil, attendre 15‑30 min, puis réessayer.
Ajouter une méthode de secoursRenseignez une adresse mail secondaire dans « Sécurité > Informations de contact » pour lever certains blocages de confiance.
Réseau MicrosoftUtiliser la page native de rédemptionÉvitez les favoris hérités ; ouvrez directement rewards.bing.com/redeem via la barre d’adresse.
AssistanceContacter le support RewardsDepuis le portail Rewards, menu « Aide » > « Nous contacter ». Joignez la capture d’écran et l’horodatage précis.

Guide pas à pas détaillé

  1. Déconnexion complète
    Fermez toutes les sessions Microsoft sur le navigateur et les applications (notamment l’application Xbox sur PC ou mobile).
  2. Purge ciblée des données locales
    Supprimez les cookies et le cache associés aux domaines Microsoft, puis redémarrez le navigateur pour invalider les redirections stockées.
  3. Test en environnement minimal
    Ouvrez une fenêtre privée sans extension, connectez‑vous à votre compte Microsoft et accédez directement à la page d’échange.
  4. Validation du numéro de téléphone
    Si un message demande l’ajout d’un numéro :
    • Rendez‑vous dans Paramètres > Sécurité > Infos de contact.
    • Supprimez les numéros en double ou obsolètes.
    • Ajoutez un nouveau numéro jamais utilisé sur un autre compte.
    • Patientez 30 min avant de relancer l’échange.
  5. Réinitialisation réseau
    Désactivez VPN/proxy, basculez sur un autre réseau (4G/5G ou Wi‑Fi domestique) pour éliminer un blocage géo‑spécifique.
  6. Escalade au support
    Joignez :
    • Le texte exact de l’erreur ou la partie d’URL après error=&.
    • La date et l’heure UTC de la tentative.
    • Le pays/région et l’adresse IP publique (visible sur un service WhatIsMyIP).
    Les conseillers disposent d’outils internes pour valider le jeton OAuth et débloquer un compte en quelques jours ouvrés.

FAQ

Combien de temps faut‑il attendre après avoir retiré un numéro ?

La majorité des utilisateurs rapportent un déblocage en 15‑30 minutes. En période de forte charge ou après suspicion de fraude, la latence peut atteindre 24 h.

Puis‑je utiliser une application d’authentification au lieu du SMS ?

Non, l’échange Rewards impose obligatoirement un numéro capable de recevoir un SMS. Les codes générés par une application tierce (Microsoft Authenticator, Google Authenticator, etc.) ne remplacent pas cette exigence.

Le support peut‑il créditer manuellement les récompenses ?

Dans de rares cas, oui : si vous prouvez l’achèvement de la quête ou l’accumulation de points, le support peut créditer un bon d’achat. Toutefois, la voie normale consiste à rétablir d’abord la redirection OAuth.

Existe‑t‑il une alternative hors navigateur ?

L’application Xbox (PC/console) propose aussi un bouton « Utiliser mes points ». Néanmoins, elle se repose sur la même API Rewards ; si l’OAuth échoue dans le navigateur, le résultat sera identique.

Bonnes pratiques pour éviter le problème à l’avenir

  • Conservez un navigateur secondaire sans extension (Edge stable, Edge Canary ou Chrome) dédié à vos opérations de paiement/Récompenses.
  • Ne changez pas trop fréquemment de pays ou de VPN lors de quêtes quotidiennes ; Microsoft détecte les incohérences de localisation.
  • Notez votre historique de gains chaque mois (points, quêtes accomplies) afin de prouver votre légitimité en cas de blocage.
  • Souscrivez une adresse mail de secours dans les informations de sécurité pour une récupération plus rapide.

Conclusion

La combinaison d’une redirection OAuth strictement validée et de la politique « un numéro = un compte » explique l’échec d’échange pour de nombreux membres Microsoft Rewards. En appliquant les étapes : environnement propre → vérification du numéro → délai de propagation → contact support, la majorité des utilisateurs récupèrent l’accès à la boutique dans les 24‑48 heures. Gardez ce guide sous la main pour résoudre rapidement tout futur blocage et profiter sereinement de vos points.

Sommaire