本文说明当前应用单点登录页面中的 OAuth 2.0 配置。OAuth 2.0 是授权框架,不能自动等同于 OIDC 身份认证。
| 现象 | 检查项 |
|---|---|
| 回调地址不匹配 | 核对协议、域名、端口、路径、尾部斜杠和 URL 编码 |
| 授权后账号错误 | 核对用户信息来源、唯一标识和目标应用账号匹配 |
| 授权被拒绝 | 检查应用授权范围、用户状态和目标应用客户端配置 |
| Token 无法使用 | 检查授权类型、生命周期、Scope 和目标资源要求 |
| 退出后仍可访问 | 分别检查浏览器会话、Access Token、Refresh Token 和目标应用本地会话 |