开发Spotify安卓应用时为何需要配置redirect URL?
Spotify开放平台Android端redirect URL配置说明
你对redirect URL的作用存在认知偏差:这个字段不是要求你必须配置可公网访问的外部网页地址,它是OAuth 2.0授权流程的强制校验项,核心作用是指定授权完成后的回调目标,Spotify只会将包含授权凭证的重定向请求发往你提前登记的地址,从机制上避免授权码被第三方恶意截获,和你有没有关联外部网站没有关系。
针对无独立网站的Android应用,你可以直接按以下规则配置:
- 填写自定义Scheme格式的回调地址即可,不需要对应真实存在的网页,通用格式为
{你的Android应用包名}://callback,比如你的应用包名是com.yourname.musicplayer,对应填com.yourname.musicplayer://callback就符合要求。 - 配置时需要注意两个校验规则:
- 不要使用过于通用的Scheme前缀(比如
myapp://、spotify://),最好直接用自己的应用包名作为Scheme前缀,避免和设备上其他应用的Scheme冲突,导致授权回调被其他应用拦截。 - 开放平台后台填写的redirect URL,必须和你客户端代码中发起授权请求时传入的
redirect_uri参数完全一致,末尾多/少斜杠、路径不一致都会触发重定向地址不匹配的报错。
- 不要使用过于通用的Scheme前缀(比如
- 配置完地址后,你只需要在Android项目的
AndroidManifest.xml中,给接收授权回调的Activity配置对应Scheme的intent-filter,系统就会在授权完成后自动拉起你的应用,传递授权结果,全程不需要跳转外部网页。
内容的提问来源于stack exchange,提问作者Snowman_DR
相关产品推荐
相关产品推荐

