You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用aws login登录AWS CLI失败:刷新令牌过期问题求助

AWS CLI aws login刷新令牌过期问题解决

问题场景

  • 执行aws login登录AWS CLI时,触发刷新令牌已过期错误
  • 已尝试无效操作:
    • 清除浏览器Cookie后重新登录,浏览器显示登录成功但终端报错依旧
    • 删除~/.aws/login/cache缓存目录后重试,问题未解决
    • 当前AWS CLI版本为2.34+(最新稳定版)

刷新令牌说明

这里的刷新令牌是AWS IAM Identity Center(原AWS SSO)颁发的会话凭证,用于在本地自动获取新的访问令牌,存储在~/.aws/sso/cache目录下,和浏览器Cookie属于不同的会话存储体系。

可行解决步骤

1. 强制重置SSO会话与缓存

执行以下命令彻底清理SSO相关会话和缓存:

aws sso logout
rm -rf ~/.aws/sso/cache

之后重新运行aws login,按照浏览器引导完成账号登录。

2. 重新初始化SSO配置

打开~/.aws/config文件,检查并移除或注释掉旧的SSO配置块,然后执行:

aws configure sso

按照向导重新设置SSO起始URL、区域等信息,完成配置后再执行aws login。

3. 手动重置IAM Identity Center会话

直接访问你的AWS IAM Identity Center起始页面,手动注销所有已登录的AWS账号会话,关闭所有相关浏览器标签页后,回到终端重新执行aws login。

4. 同步系统时间

令牌过期校验依赖精准的系统时间,若本地时间与AWS服务器时间偏差过大,会误判令牌过期:

  • Linux系统:
    sudo timedatectl set-ntp true
    
  • macOS系统:
    sudo sntp -sS time.apple.com
    

内容的提问来源于stack exchange,提问作者Chuyen Di Dung Sut

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.02 03:12:28