WSO2 Identity Server部署IIS后回调主机错误但路径正常问题
问题分析与解决方案
核心问题
你注册的回调URI正则regexp=(http://localhost:4003/api/oauth2/v2/signin-callback)仅匹配http协议+localhost:4003的地址,但实际回调使用了https协议+自定义host域名,两者不匹配触发WSO2 Identity Server的回调校验失败,导致signin-callback错误。
修复步骤
更新服务提供商回调URI
修改注册的回调正则,同时兼容http/https协议、localhost和实际使用的host域名:regexp=((http|https)://(localhost:4003|你的实际host域名)/api/oauth2/v2/signin-callback)注意:将
你的实际host域名替换为部署环境中使用的真实域名或服务器IP。验证配置生效
- 登录WSO2 Identity Server管理控制台,进入对应服务提供商的配置页面
- 确认更新后的回调URI已保存
- 重新发起登录流程,测试回调跳转是否正常
额外检查项
- 确保前端发起授权请求时,
redirect_uri参数与实际回调地址完全一致(包括协议、域名、路径) - 检查IIS的SSL配置,确认https请求可正常转发至WSO2服务
- 若使用反向代理,核实代理规则未篡改回调地址的协议或域名
- 确保前端发起授权请求时,
内容的提问来源于stack exchange,提问作者Rifqi riza irfansyah
相关产品推荐
相关产品推荐

