如何解决GCloud App Engine配置IAP外部身份授权登录的资源不存在报错
GCP IAP外部身份提供商登录页报错解决方案
针对你遇到的"A specified resource is not found, or the request is rejected by undisclosed reasons."报错,按优先级依次检查以下配置即可解决:
- 检查Identity Platform授权域配置
进入Cloud Console的Identity Platform→设置页面,将你当前使用的App Engine访问域名(包含默认的<项目ID>.uc.r.appspot.com、自定义域名)全部添加到「授权网域」列表中,未在白名单内的域名发起的登录请求会被直接拦截,触发资源不存在报错。 - 检查OAuth同意屏幕配置
进入API和服务→OAuth同意屏幕页面,首先确认发布状态为「正式发布」而非「测试状态」,测试状态下仅列表内的测试账号可正常访问,外部用户访问直接报错;其次确认所有必填字段均已完整填写,包括应用名称、用户支持邮箱、开发者联系信息,缺项会触发无理由拦截。 - 检查外部提供商配置有效性
进入Identity Platform→提供商页面,逐一核对已启用的提供商配置:Microsoft账号提供商需确认应用ID、应用密钥填写正确,重定向URI与平台提供的配置完全一致
邮箱密码登录需确认「电子邮件/密码」登录方式已启用,未开启账号注册拦截、IP限制等规则 - 检查IAP访问权限配置
进入IAP页面,选中对应的App Engine资源,在右侧权限面板中为访问用户/用户组/allUsers授予IAP-secured Web App User角色,未授予该角色的用户即便通过身份校验也会被IAP拦截返回报错。 - 检查托管登录页自定义配置
如果你修改过IAP自动生成登录页的JSON自定义配置,先清空所有自定义配置恢复默认状态再测试,JSON语法错误、配置字段不合法都会导致登录页加载失败。
内容的提问来源于stack exchange,提问作者Rodrigo J
相关产品推荐
相关产品推荐

