You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Google Photos API与AWS Cognito OAuth2时jwt.io获取access_token报错

问题描述

我正在配置Google Photos API与AWS Cognito之间的OAuth2集成,尝试通过jwt.io使用Client ID和Client Secret获取access_token时,点击“View Hosted UI”后,页面跳转到带错误的链接:https://jwt.io/#error_description=username+attribute+mapping+required&error=invalid_request。我已经完成了所有字段的映射,不清楚问题出在哪,相关配置截图如下:
Cognito属性映射配置截图

解决步骤
  • 检查AWS Cognito身份提供者的username映射:在Cognito用户池的身份提供者→Google配置页面,进入属性映射部分,必须将Google的某个属性(如sub、email)明确映射到Cognito用户池的username字段,并且确保该映射处于启用状态。
  • 验证用户池客户端的回调URL:确认Cognito用户池客户端的回调URL列表中已添加https://jwt.io,否则会因回调不匹配触发请求错误。
  • 检查Google OAuth consent screen配置:确保已在Google Cloud Console中启用Google Photos API,并且OAuth consent screen的范围包含所需的Photos API权限(例如https://www.googleapis.com/auth/photoslibrary),同时已将https://jwt.io添加到授权域名列表。
  • 确认Cognito用户池属性设置:检查用户池的属性配置,确保username字段允许从身份提供者导入,没有设置强制的本地属性规则导致映射失效。
  • 重新保存配置并测试:修改映射或配置后,务必保存所有设置,等待Cognito配置生效后再重新通过jwt.io发起请求。

内容的提问来源于stack exchange,提问作者Y.D

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 15:10:57