配置Google Photos API与AWS Cognito OAuth2时jwt.io获取access_token报错
问题描述
我正在配置Google Photos API与AWS Cognito之间的OAuth2集成,尝试通过jwt.io使用Client ID和Client Secret获取access_token时,点击“View Hosted UI”后,页面跳转到带错误的链接:https://jwt.io/#error_description=username+attribute+mapping+required&error=invalid_request。我已经完成了所有字段的映射,不清楚问题出在哪,相关配置截图如下:
解决步骤
- 检查AWS Cognito身份提供者的
username映射:在Cognito用户池的身份提供者→Google配置页面,进入属性映射部分,必须将Google的某个属性(如sub、email)明确映射到Cognito用户池的username字段,并且确保该映射处于启用状态。 - 验证用户池客户端的回调URL:确认Cognito用户池客户端的回调URL列表中已添加
https://jwt.io,否则会因回调不匹配触发请求错误。 - 检查Google OAuth consent screen配置:确保已在Google Cloud Console中启用Google Photos API,并且OAuth consent screen的范围包含所需的Photos API权限(例如
https://www.googleapis.com/auth/photoslibrary),同时已将https://jwt.io添加到授权域名列表。 - 确认Cognito用户池属性设置:检查用户池的属性配置,确保
username字段允许从身份提供者导入,没有设置强制的本地属性规则导致映射失效。 - 重新保存配置并测试:修改映射或配置后,务必保存所有设置,等待Cognito配置生效后再重新通过jwt.io发起请求。
内容的提问来源于stack exchange,提问作者Y.D
相关产品推荐
相关产品推荐

