Esta solicitud funcionaba hace un par de meses, pero cuando lo intentamos nuevamente y directamente usando curl. Ahora devuelve invalid_grant. He estado tratando de buscar en la documentación , pero solo veo las siguientes palabras sin ningún motivo exacto.
invalid_grant
La configuración del cliente es la siguiente.
curl -X POST https://test-sso.auth.amazoncognito.com/oauth2/token \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "grant_type=authorization_code&client_id=xxxxxxx&redirect_uri=https%3A%2F%2F1c2d5a1xxxx.ngrok.io&code=SjkkDSSDs-b2A7nJPi3cmItyRZU4-b3GMjLls&code_verifier=sdXXXXXbUR2RmFIaTVQaVpTdndLOWoxOFU9Ig"¿Alguien ha experimentado esto últimamente o ha resuelto este problema? Me di cuenta, incluso quitando el PKCE. Todavía devuelve invalid_grant.
Muchas gracias
No necesita un secreto de cliente cuando usa PKCE, que está diseñado explícitamente para clientes de interfaz de usuario que no pueden mantener uno.
Su solicitud y el comportamiento general parecen completamente correctos:
¿Obtiene errores en IU reales o solo con un comando cURL? Si le ayuda, puede ejecutar mi interfaz de usuario de muestra y rastrear los mensajes HTTP, luego compárelos con su propia solución.