You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

开发Web应用集成Apple Sign-in时遇到invalid_client错误求助

Apple Sign-in Web应用invalid_client错误排查方案

以下是针对你遇到的invalid_client错误的具体排查和解决步骤:

1. 修正Scope参数格式

你的代码中scope参数格式错误,Apple JS API的scope不需要加scope=前缀,直接传权限字符串即可。修正后的代码如下:

<script type="text/javascript" src="https://appleid.cdn-apple.com/appleauth/static/jsapi/appleid/1/en_US/appleid.auth.js"></script>
<div id="appleid-signin" data-color="black" data-border="true" data-type="sign in"></div>
<script type="text/javascript">
    AppleID.auth.init({
        clientId : 'NVNY9NG38Y',
        scope : 'email', // 去掉多余的scope=前缀
        redirectURI : 'https://www.annastudio.beauty/appoint',
        state : 'Initial user authentication request',
        usePopup : true
    });
</script>

2. 验证Client ID正确性

  • 确认你使用的clientId是服务ID(Services ID),而非App ID。Web应用集成Apple Sign-in必须使用服务ID,需在Apple Developer后台的"Certificates, Identifiers & Profiles"中创建。
  • 检查Client ID字符串NVNY9NG38Y是否与后台配置完全一致,大小写、特殊字符都不能有差异。

3. 核对重定向URI

  • 代码中的redirectURI必须与Apple Developer后台服务ID配置的重定向URI完全匹配,包括协议(必须是HTTPS)、域名、路径,不能有多余的斜杠或大小写错误。
  • 确保该URI对应的页面可以正常访问,没有跳转或404问题。

4. 确认域名已验证

  • 登录Apple Developer后台,检查服务ID关联的域名是否已完成验证:上传Apple提供的apple-developer-domain-association.txt文件到网站根目录下的.well-known文件夹(即访问https://www.annastudio.beauty/.well-known/apple-developer-domain-association.txt可以看到文件内容)。
  • 确保代码部署的域名(www.annastudio.beauty)已添加到后台的域名列表中,包含子域名的话需要单独配置或使用通配符。

5. 检查环境一致性

  • 如果你在测试环境,确认使用的是沙箱环境的配置;生产环境则对应生产配置,Apple的Sign-in沙箱和生产环境不能混用配置。

内容的提问来源于stack exchange,提问作者Alex Montsarj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 04:53:34