ASP.NET Core Web App集成AWS Cognito时报IDX20803错误如何解决
错误解决方案
核心错误说明
IDX20803错误本质是ASP.NET的OpenID Connect认证中间件无法从AWS Cognito拉取OIDC元数据配置,PII隐藏是框架默认的敏感信息屏蔽规则,可通过配置关闭后查看具体错误原因。
具体排查步骤
- 开启PII显示定位根因
在Program.cs文件的服务注册区域添加如下代码,重启应用后即可看到完整的错误明细:builder.Services.Configure<IdentityModelEventSource>(options => options.ShowPII = true); - 校验Cognito域名配置正确性
注意:Cognito用户池必须提前在控制台完成域名配置,未配置域名会直接触发该报错
确认配置的Cognito域名格式完整:https://<用户池域名前缀>.auth.<所属区域>.amazoncognito.com,不要遗漏https前缀,不要写错区域、域名前缀字符。 - 校验OIDC元数据地址连通性
拼接元数据地址:<完整Cognito域名>/.well-known/openid-configuration,直接在本地浏览器访问该地址,确认能正常返回JSON格式的配置信息,无法访问则排查本地网络代理、防火墙拦截规则。 - 校验ASP.NET配置项正确性
检查appsettings.json中的配置:Authority字段值必须和完整Cognito域名完全一致,结尾不要额外加斜杠ClientId字段值必须和Cognito控制台中注册的应用客户端ID完全匹配
- 校验类库版本兼容性
确认Microsoft.AspNetCore.Authentication.OpenIdConnectNuGet包的版本与你使用的.NET框架版本匹配,避免跨大版本引用导致的内置bug。 - 云部署额外排查
若应用部署在AWS云环境(EC2/ECS/EKS等),检查对应资源的安全组出站规则是否开放443端口访问公网,VPC配置未开放公网访问的可配置Cognito私有端点解决连通问题。
内容的提问来源于stack exchange,提问作者WakandaKing
相关产品推荐
相关产品推荐

