用户认证遇Redirect Uris不匹配错误,咨询PKCE是否为插件唯一可行方案
问题解答
首先,redirect_uri不匹配错误和认证方式是否为PKCE没有直接因果关系,这个错误的核心原因是你在OIDC示例代码中使用的回调地址,没有和Banno开发者后台为你的客户端注册的redirect_uris完全一致(需严格匹配协议、域名、路径,甚至大小写)。
你测试的simple-plugin-example能正常运行,大概率是因为它使用的回调地址默认符合Banno插件的注册要求,且正确实现了PKCE流程——而Banno插件作为无后端密钥存储能力的公共客户端,PKCE是官方强制要求的认证方式,并非“唯一可行”,而是插件场景下必须遵循的规范。
要解决OIDC示例的错误,你需要:
- 核对代码中设置的
redirect_uri,确保和Banno后台注册的地址完全一致 - 确认OIDC示例代码是否正确实现了PKCE流程(比如生成
code_verifier和code_challenge,并在认证请求中携带code_challenge参数)
内容的提问来源于stack exchange,提问作者Chris Reeder
相关产品推荐
相关产品推荐

