Fehlersuche Sign-in
Von oben nach unten. Häufig: Redirect-Mismatch, falscher Client-Typ oder Cookie-/Storage-Grenzen im Browser.
1. Redirect und Umgebung (2 Minuten)
- Callback-URL im Browser Zeichen für Zeichen wie eine erlaubte Redirect-URI (Schema, Host, Pfad, trailing slash).
- Sie testen dieselbe Umgebung (Staging-App vs. Produktions-App), die zur verwendeten Client-ID passt.
- HTTPS in Produktion, wenn
https://registriert ist — gemischtehttp-Callbacks schlagen fehl oder liefern OAuth-Fehler.
2. Client-Typ und Secrets
- Nur-Browser-App: PKCE, kein Client-Secret in JavaScript.
- Server-Tausch: vertraulicher Client + Secret nur auf dem Server — siehe Serverseitige (vertrauliche) Clients.
- Nach Secret-Rotation oder Wechsel öffentlich/vertraulich: alte Umgebungsvariablen entfernen und neu deployen.
3. Browser und Cookies
- Inkognito, um alte Cookies oder Extensions auszuschließen.
- Safari / ITP und Third-Party-Cookies: First-Party-Redirects und Muster aus Sessions, Cookies und Tokens.
- Popups blockiert — testweise Vollredirect-Flow.
4. Immer noch kaputt?
Vor Kontakt & Support sammeln:
- Seiten-URL (Staging/Live) und Browser + Version.
- App-Typ (React-SDK, Plain JS, SPA, Server-Tausch).
- Fehlermeldung oder OAuth-Code (Screenshot oder exakter Text).
- Ob es jemals ging und was geändert wurde (Redirects, Domain, Deployment).
Betreiber starten mit Checkliste für Betreiber (Sign-in). Integratoren: Integratorenüberblick.
Last updated