J'ai créé un groupe d'utilisateurs et un domaine de configuration avec les paramètres du client d'application () pour permettre à l'hôte de s'inscrire et de se connecter à des pages dans le cognito lui-même. Quand j'ai essayé d'utiliser l'URL semblable à -
dans le navigateur je suis redirigé vers
https://myDomain.auth.us-east-1.amazoncognito.com/error?error=invalid_request#
Remarque: j'ai essayé d'utiliser les fournisseurs d'identité du pool d'utilisateurs et de Facebook de Cognito sans que OAuth2 ne soit activé.
Est-ce que je manque quelque chose?
Cela fonctionne pour moi avec les paramètres suivants du groupe d'utilisateurs.
App integration
App client settings
Enabled Identity Providers
☑ Facebook ☑ Cognito User Pool
Callback URL(s)
https://google.com
OAuth 2.0
Allowed OAuth Flows
☑ Authorization code grant ☐ Implicit grant ☐ Client credentials
Allowed OAuth Scopes
☐ phone ☐ email ☑ openid ☐ aws.cognito.signin.user.admin ☐ profile
Vous faites tout ce que vous décrivez, mais vous devriez vérifier les points suivants:
Avez-vous ajouté https://google.com
dans les paramètres du client d'application en tant qu'URL de rappel?
Avez-vous vérifié votre fournisseur d'identité dans Enabled Identity Providers
?
Dans Allowed OAuth Flows
, vous devez avoir coché "Octroi du code d'autorisation".