C# .NET应用登录遇AADSTS50011:已配置重定向URI仍不匹配
问题描述
登录C# .NET应用时触发以下错误:
AADSTS50011: The redirect URI 'https://prostrideskating-dev.azurewebsites.net/signin-oidc' specified in the request does not match the redirect URIs configured for the application {client id}. Make sure the redirect URI sent in the request matches one added to your application in the Azure portal. Navigate to https://aka.ms/redirectUriMismatchError to learn more about how to fix this.
已确认Azure应用注册中已配置该重定向URI(对应Web Redirect URIs和Implicit grant and hybrid flows配置页),且已按照官方排查步骤检查,URI本身与基础地址https://prostrideskating-dev.azurewebsites.net/匹配。
近期更新过应用的Service Principal,且该SP使用的应用注册与配置重定向URI的应用注册不是同一个。生产站点使用相同配置可正常登录,但测试站点无法正常登录。
排查与解决方案
- 确认Client ID匹配:检查测试站点配置文件(如
appsettings.json、web.config)中的ClientId,确保和Azure Portal中配置了对应重定向URI的应用注册ID一致。你提到SP用的应用注册和重定向配置的应用注册不同,很可能测试站点误使用了SP对应的应用注册ID,而非正确的那个。 - 检查URI大小写与特殊字符:Azure对重定向URI的大小写敏感,确认请求中的URI和配置的完全一致(比如
signin-oidc是否全小写,有没有多余的斜杠或空格)。 - 验证测试站点实际发送的URI:用Fiddler或浏览器开发者工具抓包,查看登录请求中实际发送的
redirect_uri参数,确认和报错中的URI是否完全一致,有没有被反向代理或应用自身篡改(比如添加了端口、路径后缀)。 - 刷新Service Principal关联关系:如果确实需要使用当前的SP,确认该SP关联的应用注册已添加正确的重定向URI,或者重新创建SP关联到正确的应用注册。
- 对比生产/测试环境配置:检查两个环境的OIDC配置项,除了Client ID,还要确认
Instance、TenantId、CallbackPath等参数是否完全一致,测试环境可能存在配置遗漏或错误。 - 触发Azure配置刷新:Azure应用注册的配置变更可能存在缓存延迟,重新保存一次重定向URI配置,等待10-15分钟后再测试。
内容的提问来源于stack exchange,提问作者user29026276
相关产品推荐
相关产品推荐

