msal-node配置代理后报端点解析错误,请求协助排查
排查msal-node代理环境下的endpoints_resolution_error错误
问题详情
遇到的错误信息:
ClientAuthError: endpoints_resolution_error: Error: could not resolve endpoints. Please check network and try again. Detail: ClientAuthError: openid_config_error: Could not retrieve endpoints
当前配置代码:
system: { loggerOptions: { loggerCallback(loglevel, message, containsPii) { console.log(message); }, piiLoggingEnabled: false, logLevel: msal.LogLevel.Info, }, proxyUrl: "http://my.proxy.com:81" },
排查步骤
- 检查代理地址格式:若代理需要身份验证,
proxyUrl需包含用户名和密码,格式为http://username:password@my.proxy.com:81,缺失认证信息会导致请求被代理拒绝。 - 验证代理连通性:在终端执行
curl -x http://my.proxy.com:81 https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration,测试代理能否正常访问微软OpenID配置端点,若curl请求失败,说明代理本身存在网络问题。 - 升级msal-node版本:部分旧版本存在代理配置的已知bug,升级至最新稳定版后重试。
- 清理环境变量冲突:系统层面的
HTTP_PROXY/HTTPS_PROXY环境变量可能覆盖代码中的代理配置,尝试清空这些变量后再测试。 - 检查防火墙/安全策略:确认代理服务器或本地防火墙未拦截
login.microsoftonline.com等微软身份认证域名的请求,需确保代理允许访问此类域名。 - 开启verbose日志:将
logLevel改为msal.LogLevel.Verbose,查看详细请求日志,确认请求是否使用了配置的代理,以及具体的失败细节(如连接超时、认证失败等)。
内容的提问来源于stack exchange,提问作者Rick Hayek
相关产品推荐
相关产品推荐

