Keycloak集成Grafana登录时报invalid redirect URL错误如何解决
解决方案
- 第一步:修改Grafana的
grafana.ini配置文件,找到[server]配置段,补充root_url参数为你实际访问Grafana的服务地址:
[server] root_url = http://192.168.101.223:3000
该报错的核心原因是Grafana默认会使用
http://localhost:3000作为根路径拼接OAuth回调地址,即便你没有在Keycloak中配置该地址,Grafana发起认证请求时也会自动把该回调地址传给Keycloak,触发重定向地址不匹配的报错。如果是容器部署的Grafana,可直接通过环境变量GF_SERVER_ROOT_URL=http://192.168.101.223:3000配置,无需修改配置文件。
- 第二步:登录Keycloak管理控制台,进入
grafanarealm,找到client_id为grafana的客户端配置页,在「有效重定向URI」项中添加匹配Grafana回调的地址,测试环境可直接使用通配符降低配置复杂度:
http://192.168.101.223:3000/*
- 第三步:保存所有配置后重启Grafana服务,重新发起登录验证即可。
内容的提问来源于stack exchange,提问作者Ciocoiu Petrisor
相关产品推荐
相关产品推荐

