You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Cognito与Google认证时localhost回调URL无法正常工作

Cognito与Google OAuth集成localhost 403错误排查方案

这不是正常现象,肯定是配置细节存在不匹配的地方,按以下步骤逐一核对:

  • 精确匹配回调URL格式:Cognito用户池的Allowed callback URLs必须和本地服务的地址完全一致,包括协议(http/https)、端口号。比如本地服务跑在3000端口,必须写全http://localhost:3000或https://localhost:3000,不能只填localhost,哪怕用默认80/443端口也要明确写出完整地址。
  • 同步Google侧重定向URI:Google Cloud Console中配置的Authorized redirect URIs必须和Cognito的Allowed callback URLs完全相同,字符、协议、端口都不能有差异,Google对URI匹配要求严格。
  • 检查Cognito允许的源地址:用户池的Allowed origins必须添加你的localhost地址,尤其是使用Hosted UI时,缺失这个配置会直接导致403或跨域错误。
  • 清理浏览器缓存会话:旧的Google认证会话或Cookie可能导致回调校验失败,用浏览器隐身模式测试,或手动清除相关缓存后重试。
  • 核对App Client OAuth配置:确认Cognito App Client的Allowed OAuth flows(比如Authorization code grant)和Allowed OAuth scopes(比如openid、email)配置正确,且当前使用的是正确的App Client。
  • HTTPS localhost额外检查:如果用https,确保本地SSL证书被浏览器信任,虽然403主要是权限问题,但证书异常也可能间接影响认证流程。

内容的提问来源于stack exchange,提问作者Alejandro Barone

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 08:34:55