Keycloak移动端应用Invalid Redirect URI问题排查求助
问题分析与解决方案
你的问题是Expo移动端应用使用Keycloak登录时,尽管配置了myapp://*作为Valid redirect URIs,仍触发invalid_redirect_uri错误,日志显示实际重定向URI为myapp://。以下是可能遗漏的配置点:
显式添加
myapp://到Valid redirect URIs
部分Keycloak版本中,通配符*不会匹配根路径的空URI(myapp://),需要将myapp://和myapp://*同时添加到Valid redirect URIs列表中。检查Base URL配置
如果Keycloak客户端设置了Base URL,可能会干扰重定向URI的匹配逻辑。尝试清空Base URL字段,或者将其设置为myapp://。确认Expo scheme的有效性
使用Expo的LinkingAPI验证scheme是否正确注册:在设备浏览器中输入myapp://,若能唤起应用则scheme配置正常;若不能,需检查app.json中的scheme配置是否正确,且重新构建/打包应用。验证客户端访问类型与协议
确保Keycloak客户端的访问类型设置为public(移动端应用属于公共客户端,无需客户端密钥),客户端协议为openid-connect。检查URI大小写匹配
确认Keycloak中配置的重定向URI与请求的myapp://大小写完全一致,部分环境下可能存在严格的大小写匹配要求。
内容的提问来源于stack exchange,提问作者Tom el Safadi
相关产品推荐
相关产品推荐

