You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Cognito对接Facebook联合认证失败问题求助

排查AWS Cognito Facebook联合认证域名错误的解决方案

我之前也碰到过一模一样的问题!别慌,咱们一步步来梳理,大概率是Facebook开发者后台的几个配置细节没和Cognito对应上,下面是我亲测有效的排查步骤:

1. 核对Facebook应用的「App Domains」字段

先打开Facebook开发者后台,找到你的目标应用,进入「Settings」→「Basic」页面,检查「App Domains」里有没有添加你当前应用的根域名——比如你的前端是https://myapp.example.com,就填example.com就行,不需要带http/https前缀,也不用加子域名。

2. 重点检查「Valid OAuth Redirect URIs」(最容易漏的一步!)

这是核心问题所在!在Facebook后台的「Products」→「Facebook Login」→「Settings」里,找到「Valid OAuth Redirect URIs」,必须把Cognito生成的Facebook回调URL完整填进去。

你可以在AWS Cognito控制台找到这个URL:进入你的用户池→「App integration」→「App client settings」,找到Facebook对应的「Callback URL」,格式一般是:

https://<your-user-pool-domain>/oauth2/idpresponse

把这个完整地址复制粘贴到Facebook的「Valid OAuth Redirect URIs」列表里,记得保存更改。

3. 确认网页应用的「Site URL」配置

如果你的应用是网页端,还要在Facebook应用的「Basic」设置里,把「Site URL」设为你的前端主页URL(比如https://myapp.example.com),这个字段也会影响Facebook的域名校验逻辑。

4. 校验Cognito的Facebook身份提供商配置

回到AWS Cognito,确认两点:

  • 添加Facebook身份提供商时,「Client ID」和「Client Secret」完全正确,且该身份提供商处于启用状态
  • 在「App client settings」里,Facebook已被勾选为允许的身份提供商,且填写的回调URL和Facebook后台的完全一致

5. 清除缓存后测试

有时候浏览器缓存会残留旧配置,建议用无痕模式打开应用重新测试,避免缓存干扰。另外注意:Facebook的配置更改可能需要几分钟才能同步生效,刚改完就测试可能还没起效,稍等几分钟再试。

我当时就是漏了把Cognito的回调URL加到Facebook的「Valid OAuth Redirect URIs」里,填完之后立刻就正常了!你按上面的步骤逐个核对,应该能解决问题。

内容的提问来源于stack exchange,提问作者mipnw

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 08:34:33