You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak移动端应用Invalid Redirect URI问题排查求助

问题分析与解决方案

你的问题是Expo移动端应用使用Keycloak登录时,尽管配置了myapp://*作为Valid redirect URIs,仍触发invalid_redirect_uri错误,日志显示实际重定向URI为myapp://。以下是可能遗漏的配置点:

  • 显式添加myapp://到Valid redirect URIs
    部分Keycloak版本中,通配符*不会匹配根路径的空URI(myapp://),需要将myapp://和myapp://*同时添加到Valid redirect URIs列表中。

  • 检查Base URL配置
    如果Keycloak客户端设置了Base URL,可能会干扰重定向URI的匹配逻辑。尝试清空Base URL字段,或者将其设置为myapp://。

  • 确认Expo scheme的有效性
    使用Expo的Linking API验证scheme是否正确注册:在设备浏览器中输入myapp://,若能唤起应用则scheme配置正常;若不能,需检查app.json中的scheme配置是否正确,且重新构建/打包应用。

  • 验证客户端访问类型与协议
    确保Keycloak客户端的访问类型设置为public(移动端应用属于公共客户端,无需客户端密钥),客户端协议为openid-connect。

  • 检查URI大小写匹配
    确认Keycloak中配置的重定向URI与请求的myapp://大小写完全一致,部分环境下可能存在严格的大小写匹配要求。

内容的提问来源于stack exchange,提问作者Tom el Safadi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 18:09:58