You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Synology DS212j SSO Server登录异常:正确密码提示错误求助

排查Synology DS212j SSO登录提示密码错误的问题

我来帮你梳理下可能导致这个问题的几个关键点,结合你的配置和代码逐一排查:

1. 端口转发与SSO服务监听端口的匹配问题

你提到路由器把5555端口转发到NAS的5000端口,但需要确认两个细节:

  • 登录DSM的控制面板 > 安全性 > SSO Server,查看「服务设置」里的HTTP/HTTPS端口,确认NAS上的SSO服务确实在5000端口监听(默认HTTP端口是5000,HTTPS是5001)。
  • 代码里的oauthserver_url写的是NASADRESSE:5555,如果你的测试页面是通过公网访问,这个配置没问题;但如果是局域网测试,直接用NAS的局域网IP+SSO实际监听端口(比如192.168.x.x:5000)更准确,避免端口转发带来的干扰。
  • 注意协议一致性:如果SSO服务开启了HTTPS,代码里的JS引用和oauthserver_url都要改成https开头,否则协议不匹配会导致请求异常,被误判为密码错误。

2. 重定向URI的精确匹配问题

Synology SSO对重定向URI的要求极其严格,必须和SSO Server应用配置里的内容完全一致:

  • 代码里的redirect_uri是NASADDRESSE/?redirect,要补充完整的协议和端口,比如http://你的公网域名:80/?redirect(如果Apache用80端口运行测试页面)。
  • 检查SSO Server里添加的应用的「重定向URI」是否和代码里的完全一致,包括协议、域名、端口、路径甚至参数,哪怕多一个斜杠或者少个参数都会导致认证失败。

3. App ID的正确性验证

代码里的app_id是9a23da153795803e0334d9873b0013dd,请直接从SSO Server的应用详情页面复制「Client ID」替换进去,确保没有复制错误(比如多空格、少字符)。如果App ID不匹配,SSO服务会直接拒绝认证请求,表现出来的就是密码错误的提示。

4. 浏览器控制台的深层错误排查

你已经在代码里加了console.log,建议进一步查看浏览器的Network面板:

  • 点击登录按钮并输入密码后,找到SSO服务返回的请求(比如/webman/sso/oauth2/token这类接口),查看响应的具体错误信息。
  • 常见的错误比如invalid_client(App ID错误)、redirect_uri_mismatch(重定向URI不匹配)、invalid_grant(授权码异常),这些信息能直接定位问题根源,比前端的reponse.status更精准。

5. 本地局域网测试排除公网干扰

先跳过路由器端口转发,在局域网内直接测试:

  • 把代码里的oauthserver_url改成NAS的局域网IP+SSO监听端口(比如192.168.x.x:5000),redirect_uri改成你电脑的局域网IP+测试页面地址(比如http://192.168.x.x/test.html)。
  • 如果局域网内可以正常登录,说明问题出在公网端口转发或域名配置上;如果还是不行,就聚焦在NAS本地的SSO配置或代码本身。

内容的提问来源于stack exchange,提问作者Kinay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 06:25:42