You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

生产环境Google一键登录组件请求400错误排查求助

说明:我的网站处于生产模式,而非测试模式。因添加图标正在等待验证,但该问题在验证开始前就已存在。


每当浏览器向Google请求one-tap widget或pill组件时,均返回400 Bad Request及空白HTML页面,控制台提示"The given origin is not allowed for the given client ID."。我已在Google Cloud Console中检查Origin配置,仅添加了浏览器请求来源的准确站点,且网站流量通过Cloudflare代理。当前使用的JavaScript回调在本地测试环境可正常工作。

潜在排查点1:URL输入错误

本地测试时添加localhost的http和https(使用Cloudflare源证书搭建HTTPS服务器),请求可正常通过;但切换至非localhost的生产站点时,请求失败。已直接复制地址栏URL确保无拼写错误,问题仍存在。

潜在排查点2:组件请求异常

在其他标签页打开请求URL,输入example.com、thisisnotaurl.com等无效地址时返回403 Forbidden,而非400 Bad Request,说明并非所有请求都被拦截。

潜在排查点3:浏览器兼容性问题

已在稳定版且完全更新的Firefox和Microsoft Edge中测试,禁用了UBlock Origin及Firefox内置防护,但核心请求仍返回400 Bad Request。暂未测试其他浏览器,但推测结果一致。


代码示例:包含Google One Tap相关的JavaScript回调及初始化逻辑

  • 网站截图:展示页面中One Tap组件的预期显示区域
  • 网络请求失败截图:显示控制台报错信息及返回400状态的请求详情
  • Google Console配置截图:验证已添加的Origin与当前访问站点完全匹配,Client ID也一致

内容的提问来源于stack exchange,提问作者Hibiscus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 05:10:26