You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用EC2实现Google OAuth时出现DNS_PROBE_FINISHED_NXDOMAIN报错如何解决?

Google OAuth2.0回调DNS_PROBE_FINISHED_NXDOMAIN问题排查方案

1. Google Cloud 控制台配置校验

  • 核对OAuth客户端的授权重定向URI,必须和回调地址完全一致:包含协议(http/https)、EC2公网IP/绑定域名、服务端口、路径/google/callback,任意字符不匹配都会导致跳转异常
  • 确认OAuth同意屏幕的发布状态,测试状态下仅名单内的谷歌账号可完成认证,未授权账号会触发跳转错误

2. 环境变量与跳转配置校验

  • 确认EC2公网IP/域名可正常公网访问,本地直接输入EC2地址+端口测试连通性,禁止将EC2内网地址配置到跳转参数中
  • 检查.env文件中EC2地址的格式,必须携带协议前缀,例:http://192.168.0.1:3000,缺少协议会被浏览器识别为相对路径,触发DNS解析失败
  • 确认代码中successRedirect参数已替换为实际读取环境变量的逻辑,例:Node.js环境下写为successRedirect: process.env.EC2_PUBLIC_URL,禁止保留占位符文本

3. 服务与网络规则校验

  • 检查EC2安全组入站规则,已开放服务运行端口(如3000、80、443),允许公网IP访问
  • 若使用Nginx反向代理,需配置proxy_set_header Host $host;参数,确保请求host正确传递到Node服务,同时校验/google/callback路径的转发规则是否正确
  • 可在回调路由中添加日志打印逻辑,确认谷歌的认证请求是否正常送达EC2服务,无日志则说明重定向地址配置错误,请求未到达服务端

4. 兜底检查项

  • EC2临时公网IP会随实例重启更新,需同步更新Google Cloud授权URI和.env中的地址配置
  • 清除浏览器缓存、Cookie后重新测试,旧的跳转缓存会导致配置更新后仍访问错误地址

内容的提问来源于stack exchange,提问作者Shubham

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 23:15:02