Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

498
Views
Cognito: el cliente no está habilitado para flujos OAuth2.0

Configuré con éxito un entorno de AWS Cognito que se ejecuta en Localhost siguiendo este tutorial .

Para el siguiente paso, publiqué la aplicación en mi servidor web externo. Confirmé que la configuración de Cognito (es decir, ID de cliente, dirección de metadatos, región, etc.) es correcta. Sin embargo, cuando accedo e intento iniciar sesión en el sitio público recién publicado, recibo el siguiente error: "El cliente no está habilitado para los flujos de OAuth2.0".

El cliente no está habilitado para flujos OAuth2.0

EDITAR:

Aquí está la configuración del cliente de mi aplicación

Configuración del cliente de la aplicación

Me gustaría recibir ayuda con lo que debo investigar en la configuración de AWS Cognito o en la configuración de configuración del servidor. El servidor NO está utilizando un equilibrador de carga. Creo que el problema puede estar en algún lugar de la configuración de proxy inverso o HTTPS.

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

He visto este problema antes. Al realizar la solicitud a Cognito, observe detenidamente la URL de redireccionamiento/URL de devolución de llamada que está especificando. Si no recuerdo mal, he visto este problema si tiene un '/' al final o un '/' faltante en la URL de redireccionamiento, según lo que haya especificado en la configuración del cliente de la aplicación.

over 4 years ago · Santiago Trujillo Report

0

TLDR: además de las respuestas anteriores, asegúrese de que su URL de devolución de llamada esté en minúsculas.

Respuesta larga: encontré el mismo error. En mi caso, había copiado el nombre DNS de mi balanceador de carga de aplicaciones de la ventana de descripción de la página del balanceador de carga donde había una variedad de mayúsculas y minúsculas.

Así que puse lo siguiente en la URL de devolución de llamada y encontré el error en cuestión:

 https://*AppLBTest*-123456123456.ap-southeast-1.elb.amazonaws.com/oauth2/idpresponse

Después de cambiar la URL de devolución de llamada a la siguiente, la autenticación funcionó como se esperaba:

 https://*applbtest*-123456123456.ap-southeast-1.elb.amazonaws.com/oauth2/idpresponse
over 4 years ago · Santiago Trujillo Report

0

Esto también ocurre cuando configura Cognito con Cloudformation o AWS SAM y olvida habilitar la propiedad AllowedOAuthFlowsUserPoolClient en true.

 Resources: FooBarUserPoolClient: Type: AWS::Cognito::UserPoolClient Properties: AllowedOAuthFlowsUserPoolClient: True # Set here
over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!