配置Okta对接Matillion SSO出现400 Bad Request报错如何排查
Okta + Matillion SSO redirect_uri 400错误排查步骤
- 首先抓取Okta授权请求的完整参数,提取
redirect_uri的实际返回值,注意该参数的大小写、末尾斜杠、http/https协议、端口号都属于校验范围,任何细微差异都会被Okta判定为不匹配 - 登录Okta管理员后台,进入对应的Matillion OIDC客户端应用配置页,找到*登录重定向URI(Login redirect URIs)*配置项,确认上一步提取的
redirect_uri完整字符串被准确添加到列表中,若Matillion生成的重定向地址携带路径或查询参数,也需要完整填入不要遗漏 - 核对Matillion侧SSO配置中填入的Okta客户端ID、客户端密钥,和Okta后台应用的对应值完全一致,配置错误会导致Matillion拼接出错误的
redirect_uri参数 - 如果你的Matillion实例部署了负载均衡、反向代理或WAF,确认这些中间层没有篡改请求的
Host头、X-Forwarded-Proto头,Matillion会基于这些请求头拼接重定向地址,头信息被修改会导致生成的地址和预配置不一致 - 检查Okta应用的重定向URI配置是否存在通配符使用错误:Okta仅允许在顶级域名前使用通配符(例如
https://*.example.com合法),路径部分不允许使用通配符(例如https://matillion.example.com/*无效) - 修改Okta应用的重定向URI配置后,等待2分钟左右让配置全局生效后再测试,避免缓存导致修改未即时生效
若以上步骤排查后问题仍存在,可以将Matillion侧SSO配置重置后重新按照官方流程填写,避免历史配置残留导致参数异常
内容的提问来源于stack exchange,提问作者Guru
相关产品推荐
相关产品推荐

