Google Console遇Error 400: redirect_uri_mismatch,求重定向URI配置指导
解决Google Console中Error 400: redirect_uri_mismatch的配置指南
严格匹配URI的每一个字符
Google对重定向URI的校验是完全精确的,协议(http/https)、域名、端口、路径、甚至大小写都必须和AWS Cognito的配置完全一致。比如Cognito的Allowed Callback URLs是https://your-cognito-domain.auth.us-east-1.amazoncognito.com/oauth2/idpresponse,那Google Console的Authorized Redirect URIs里必须一字不差地填入这个地址,不能多添斜杠、漏端口或者改大小写。注意生产环境必须用https,Google不允许非安全协议的URI。明确两个配置项的差异
- Authorized JavaScript Origins:只需要填写你的应用前端根域名(比如
https://yourapp.com),不需要具体路径,这是OAuth隐式授权流的请求发起来源。 - Authorized Redirect URIs:必须填写Cognito指定的回调地址,也就是用户完成Google认证后跳转回的地址,要和Cognito的Allowed Callback URLs完全对应。
- Authorized JavaScript Origins:只需要填写你的应用前端根域名(比如
同步Cognito与Google Console的登出配置
如果涉及登出跳转,Cognito的Allowed Sign-out URLs里的地址,也要同步添加到Google Console的Authorized Redirect URIs中,确保登出流程的URI校验通过。避开常见配置陷阱
- 末尾斜杠:
https://example.com/callback和https://example.com/callback/会被视为两个不同的URI,必须统一格式。 - 本地开发端口:比如
http://localhost:3000,端口号不能省略,Google会严格校验。 - 复制粘贴:直接从Cognito控制台复制URL到Google Console,避免手动输入导致的错误。
- 末尾斜杠:
快速排查验证
发起认证请求后,查看浏览器地址栏中的redirect_uri参数值,将其与Google Console里的配置项逐一对比,只要有一条完全匹配,就能解决该错误。
内容的提问来源于stack exchange,提问作者Pragyan Satapathy
相关产品推荐
相关产品推荐

