You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自定义Amazon Connect CCP遇X-Frame-Options错误,如何规避awsapps.com?

问题分析与解决办法

核心原因

awsapps.com是Amazon Connect的官方认证域名,即便配置了自定义instanceURL,默认OAuth登录流程仍会跳转至该域名的认证端点,而该端点设置了X-Frame-Options: sameorigin,禁止被其他域名的iframe嵌入,这就是报错的直接原因。

解决办法

1. 启用登录弹窗(最简单的临时方案)

修改初始化代码中的loginPopup参数为true,让登录流程在新窗口中完成,规避iframe嵌入限制:

connect.core.initCCP(containerDiv, {
            ccpUrl: instanceURL,
            loginPopup: true, // 改为true,让登录在新窗口打开
            loginPopupAutoClose: true,
            // 其他参数保持不变...
        });

登录完成后,新窗口会自动关闭(因loginPopupAutoClose设为true),CCP即可正常加载。

2. 配置SAML身份提供商(彻底绕开awsapps.com认证)

通过配置企业级SAML 2.0身份提供商(如ADFS、Okta、Azure AD等),将Amazon Connect的登录流程引导至你的企业IdP页面:

  • 在Amazon Connect控制台中配置SAML IdP,替换默认的AWS认证机制。
  • 在你的IdP中设置允许自定义CCP域名嵌入(调整X-Frame-Options或Content-Security-Policy,允许你的域名作为frame ancestor)。
  • 配置完成后,用户登录会直接跳转至企业IdP页面,不再经过awsapps.com的认证环节,从根源上解决iframe限制问题。

3. 验证自定义域名配置

确保你的instanceURL是正确的自定义域名,且已完成CNAME解析:

  • 自定义域名需指向你的Connect实例的官方awsapps.com地址(格式:https://<instance-alias>.awsapps.com)。
  • 确认域名解析生效,避免因配置错误导致跳转至默认awsapps.com地址。

内容的提问来源于stack exchange,提问作者Ali

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 08:22:30