Versionv1

Fehlersuche Sign-in

Von oben nach unten. Häufig: Redirect-Mismatch, falscher Client-Typ oder Cookie-/Storage-Grenzen im Browser.


1. Redirect und Umgebung (2 Minuten)

  • Callback-URL im Browser Zeichen für Zeichen wie eine erlaubte Redirect-URI (Schema, Host, Pfad, trailing slash).
  • Sie testen dieselbe Umgebung (Staging-App vs. Produktions-App), die zur verwendeten Client-ID passt.
  • HTTPS in Produktion, wenn https:// registriert ist — gemischte http-Callbacks schlagen fehl oder liefern OAuth-Fehler.

2. Client-Typ und Secrets

  • Nur-Browser-App: PKCE, kein Client-Secret in JavaScript.
  • Server-Tausch: vertraulicher Client + Secret nur auf dem Server — siehe Serverseitige (vertrauliche) Clients.
  • Nach Secret-Rotation oder Wechsel öffentlich/vertraulich: alte Umgebungsvariablen entfernen und neu deployen.

3. Browser und Cookies

  • Inkognito, um alte Cookies oder Extensions auszuschließen.
  • Safari / ITP und Third-Party-Cookies: First-Party-Redirects und Muster aus Sessions, Cookies und Tokens.
  • Popups blockiert — testweise Vollredirect-Flow.

4. Immer noch kaputt?

Vor Kontakt & Support sammeln:

  1. Seiten-URL (Staging/Live) und Browser + Version.
  2. App-Typ (React-SDK, Plain JS, SPA, Server-Tausch).
  3. Fehlermeldung oder OAuth-Code (Screenshot oder exakter Text).
  4. Ob es jemals ging und was geändert wurde (Redirects, Domain, Deployment).

Betreiber starten mit Checkliste für Betreiber (Sign-in). Integratoren: Integratorenüberblick.

Last updated