Skip to content

[Bug] Managed Login Brandingが未割り当てのため、デプロイ直後のログインが「Login pages unavailable」になる #3

Description

@PhantomJuJu

起きたこと

docs/setup.md の手順どおりに新規AWSアカウントへデプロイし、コンソール(consoleDomain)へアクセスしてログインしようとすると、Cognitoのログイン画面が 「Login pages unavailable」 となり、ログインできませんでした。

原因は、infra/lib/html-share-stack.tsuserPool.addDomain()managedLoginVersion: ManagedLoginVersion.NEWER_MANAGED_LOGIN(新Managed Login)を指定している一方、Managed Login Branding スタイルをアプリクライアントに割り当てるリソース(AWS::Cognito::ManagedLoginBranding)がスタックに含まれていないためです。新Managed Loginでは、ブランディングスタイル未割り当てのクライアントはログインページ自体が表示されません。

以下のCLIを手動実行したところ解消し、ログインできるようになりました。

aws cognito-idp create-managed-login-branding \
  --user-pool-id <UserPoolId> \
  --client-id <ClientId> \
  --use-cognito-provided-values

CDK側で例えば次のようなリソースを追加すれば、デプロイのみで動作する状態になると思います。

new cognito.CfnManagedLoginBranding(this, 'OwnerBranding', {
  userPoolId: userPool.userPoolId,
  clientId: userPoolClient.userPoolClientId,
  useCognitoProvidedValues: true,
});

再現手順

  1. docs/setup.md のとおり html-share.config.yaml を設定(新規AWSアカウント、ACM証明書は us-east-1 で発行済み)
  2. html-share keys init / html-share keys store / npm run deploy / html-share publish を実行
  3. DNS設定後、https://<consoleDomain> を開いてログインを試みる
  4. Cognitoのログイン画面が「Login pages unavailable」になる

バージョン

0.1.0 (commit 32a5cc8)

実行環境

macOS (Apple Silicon) / Node.js 25 / ap-northeast-1(証明書は us-east-1)

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions