You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET Core Web App集成AWS Cognito时报IDX20803错误如何解决

错误解决方案

核心错误说明

IDX20803错误本质是ASP.NET的OpenID Connect认证中间件无法从AWS Cognito拉取OIDC元数据配置,PII隐藏是框架默认的敏感信息屏蔽规则,可通过配置关闭后查看具体错误原因。


具体排查步骤

  • 开启PII显示定位根因
    在Program.cs文件的服务注册区域添加如下代码,重启应用后即可看到完整的错误明细:
    builder.Services.Configure<IdentityModelEventSource>(options => options.ShowPII = true);
    
  • 校验Cognito域名配置正确性
    注意:Cognito用户池必须提前在控制台完成域名配置,未配置域名会直接触发该报错
    确认配置的Cognito域名格式完整:https://<用户池域名前缀>.auth.<所属区域>.amazoncognito.com,不要遗漏https前缀,不要写错区域、域名前缀字符。
  • 校验OIDC元数据地址连通性
    拼接元数据地址:<完整Cognito域名>/.well-known/openid-configuration,直接在本地浏览器访问该地址,确认能正常返回JSON格式的配置信息,无法访问则排查本地网络代理、防火墙拦截规则。
  • 校验ASP.NET配置项正确性
    检查appsettings.json中的配置:
    • Authority字段值必须和完整Cognito域名完全一致,结尾不要额外加斜杠
    • ClientId字段值必须和Cognito控制台中注册的应用客户端ID完全匹配
  • 校验类库版本兼容性
    确认Microsoft.AspNetCore.Authentication.OpenIdConnectNuGet包的版本与你使用的.NET框架版本匹配,避免跨大版本引用导致的内置bug。
  • 云部署额外排查
    若应用部署在AWS云环境(EC2/ECS/EKS等),检查对应资源的安全组出站规则是否开放443端口访问公网,VPC配置未开放公网访问的可配置Cognito私有端点解决连通问题。

内容的提问来源于stack exchange,提问作者WakandaKing

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 21:09:04