You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Console遇Error 400: redirect_uri_mismatch,求重定向URI配置指导

解决Google Console中Error 400: redirect_uri_mismatch的配置指南
  • 严格匹配URI的每一个字符
    Google对重定向URI的校验是完全精确的,协议(http/https)、域名、端口、路径、甚至大小写都必须和AWS Cognito的配置完全一致。比如Cognito的Allowed Callback URLs是https://your-cognito-domain.auth.us-east-1.amazoncognito.com/oauth2/idpresponse,那Google Console的Authorized Redirect URIs里必须一字不差地填入这个地址,不能多添斜杠、漏端口或者改大小写。注意生产环境必须用https,Google不允许非安全协议的URI。

  • 明确两个配置项的差异

    • Authorized JavaScript Origins:只需要填写你的应用前端根域名(比如https://yourapp.com),不需要具体路径,这是OAuth隐式授权流的请求发起来源。
    • Authorized Redirect URIs:必须填写Cognito指定的回调地址,也就是用户完成Google认证后跳转回的地址,要和Cognito的Allowed Callback URLs完全对应。
  • 同步Cognito与Google Console的登出配置
    如果涉及登出跳转,Cognito的Allowed Sign-out URLs里的地址,也要同步添加到Google Console的Authorized Redirect URIs中,确保登出流程的URI校验通过。

  • 避开常见配置陷阱

    • 末尾斜杠:https://example.com/callback和https://example.com/callback/会被视为两个不同的URI,必须统一格式。
    • 本地开发端口:比如http://localhost:3000,端口号不能省略,Google会严格校验。
    • 复制粘贴:直接从Cognito控制台复制URL到Google Console,避免手动输入导致的错误。
  • 快速排查验证
    发起认证请求后,查看浏览器地址栏中的redirect_uri参数值,将其与Google Console里的配置项逐一对比,只要有一条完全匹配,就能解决该错误。

内容的提问来源于stack exchange,提问作者Pragyan Satapathy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 13:24:54