Amazon AppflowにおけるHubspotのコネクタを作成する際に発生するエラーについて

件名にもあります通り、Amazon Appflowにおいて、Hubspotのコネクタを作成する際に以下のようなエラーが出ます。

接続を完了できませんでした

リダイレクトURL「https://3rdp.oauth.console.api.aws」がアプリの登録済みのリダイレクトURLと一致しないため、認証に失敗しました。アプリ開発者にお問い合わせください。

なお、HubSpotの設定は次のAWS公式ドキュメントを参考にして作成しました。

HubSpot connector for Amazon AppFlow

HubSpotの設定情報は次のようになっています。

インストールURLのサンプル(OAuth):redirect_uri=https://ap-northeast-1.console.aws.amazon.com/appflow/oauth&scope=content%20automation%20oauth%20crm.objects.owners.read%20forms%20tickets%20crm.objects.contacts.write%20e-commerce%20crm.schemas.custom.read%20crm.objects.custom.read%20sales-email-read%20crm.objects.custom.write%20crm.objects.companies.write%20crm.lists.write%20crm.objects.companies.read%20crm.lists.read%20crm.objects.deals.read%20crm.objects.deals.write%20crm.objects.contacts.read

リダイレクトURL:https://ap-northeast-1.console.aws.amazon.com/appflow/oauth

スコープ:AWS公式ドキュメントに記載されているものをすべて必須のスコープに設定

接続する際にDeveloperAccountとDeveloperTestAccountで試しましたが、2つとも上記のエラーが発生します。

このエラーの解決策をご教授していただきますよう、お願いいたします。

@太郎ロジカル さん、ご質問ありがとうございます。

英語版のHubSpotコミュニティーでも解決策をないか確認したのですが、同様のご質問は見つかりませんでした。

こちらは「https://ap-northeast-1.console.aws.amazon.com/appflow/oauth」を実際には設定しているにもかかわらず、エラーのなかでは「https://3rdp.oauth.console.api.aws 」が一致しない、というメッセージで出てくるのでしょうか?

@skimura もし何かお心あたりのことがありましたらぜひコメントをお願いいたします。

@anagashima

返信ありがとうございます。並びに、英語版コミュニティで解決策を探してくださり、誠にありがとうございます。

anagashima様の仰る通り、HubSpot側でリダイレクトURLを「https://ap-northeast-1.console.aws.amazon.com/appflow/oauth」と設定しているのにも関わらず、エラー文では3rdp.と出てきます。

skimura様の返信でも分かりますように、当方の利用しているAWSリージョンはap-northeast-1になっております。

該当のエラーにつきまして、ネットで調べたのですが、有力な情報は得られませんでした。

もしよろしければ、この件についてお力添えいただきたく存じます。どうぞよろしくお願いいたします。

AWS側でマルチセッションをオンにしていることが原因のようでした。

調査などご対応いただきありがとうございました。

@太郎ロジカル さん

すでに記載がありますが、「https://3rdp.oauth.console.api.aws/」となっているのが気になります。

「3rdp」の部分はAWSのリージョン(例:ap-northeast-1)になっているのが正しい設定かと思います。

また、どのように公開アプリのインストールを実行されていますでしょうか。

AWS AppFlowのコネクタ作成の画面から、別ウィンドウが表示されてインストール、で間違いないでしょうか。

検証したところ、AppFlowのコネクタを作成する際のAWSリージョンは

インストールURLに設定したリージョンに一致させる必要がありました。念の為確認いただけますでしょうか。

上記、お手数ですが確認いただき

解決しない場合はエラーが起きるまでのコネクタ作成の手順を詳細に記載いただければ助かります。

よろしくお願いします。

@anagashima

お知らせいただきありがとうございます。

@skimura

返信ありがとうございます。

skimura様からのご指摘があった個所を見直し、再度コネクタの作成を試みたのですが、やはり同様のエラーが発生します。

添付ファイルにいくつかスクリーンショットを送付します。スクリーンショットの詳細は次のようになります。

まず、HubSpot側の設定ですが、開発者アカウントの開発者ホームから公開アプリを作成を選択し、以下のようにリダイレクトURLを設定しました。

リダイレクトURL:https://ap-northeast-1.console.aws.amazon.com/appflow/oauth

スコープはAWSの公式ドキュメントに記載されていたものを必須のスコープに追加しております。

開発者アカウントで作成したアプリをテスト開発者アカウントの連携からアプリを接続し、連携は完了しています。

Appflow側ですが、AppflowのコンソールからHubSpotのコネクタ作成を選択し、クライアントIDとクライアントシークレットを入力してエンターを押すと別ウィンドウが表示されるので、開発者テストアカウントからHubSpotに接続しようとするとエラーが出て認証に失敗します。

このとき、開発者テストアカウントではなく開発者アカウントでも同様のエラーが出ます。

なお、AWSリージョンはHubSpotのリダイレクトURLで設定したap-northeast-1で設定しております。

備考なのですが、HubSpotの該当アプリのAPIのログを見てみますと、動いていないようにも思えます。

それと一つ確認なのですが、skimura様の仰っている公開アプリのインストールとは、以下のサイトに書いてある通り、認証の設定とトークンの生成の2つの工程のことを指しているのでしょうか。

如何せん初めて利用するサービスで、私の認識が間違っていないかご教授いただけると幸いです。

お忙しいところ大変恐縮ですが、何卒よろしくお願いいたします。

@太郎ロジカル

詳細な情報、ありがとうございます。

添付画像4,5枚目を見ると「AppFlow_Integration」は以下の理由で非公開アプリのように見えます。

- 「接続されたアプリ」において公開アプリの場合はアプリ名がリンクになっていません。

- 5枚目の画像、左のサイドメニューから「非公開アプリ」のページが表示されていることがわかります。

一方で、

AWSの画面や別ウィンドウでインストールの画面が表示されていることから

入力している情報は公開アプリのようです。

この公開アプリの設定画面では正しくリダイレクトURLを設定しているか確認いただけますでしょうか?

よろしくお願いします。

@skimura

ご連絡ありがとうございます。

まず、先にお送りしたコメントの内容について一点訂正があります。「開発者アカウントで作成したアプリをテスト開発者アカウントの連携からアプリを接続し、連携は完了しています。」とお伝えしましたが、skimura様の仰る通り、開発テストアカウントにデータの連携が未完了であることが確認されました。

非公開アプリを公開アプリだと思い込んでしまっておりました。

そして、ご指摘がありました公開アプリの設定画面のリダイレクトURLについてですが、上記コメントの1枚目のスクリーンショットが公開アプリの情報になります。

それを見てもらえればわかるように、リダイレクトURLが正しく設定されていることが確認できると思います。

ここで2点ほど質問なのですが、開発者テストアカウントのデータ連携>連携>接続されたアプリでは、現状、非公開アプリしか接続できていないのですが、開発者アカウントで作成した公開アプリを連携させる必要はあるのでしょうか?

また、その公開アプリのスコープの設定は上記の2、3枚目のスクリーンショットのようにすべて必須のスコープに追加しているのですが、このスコープらは、必須で合っているのでしょうか?

ご教授いただけると幸いでございます。

どうぞよろしくお願いいたします。

@anagashima



>開発者テストアカウントのデータ連携>連携>接続されたアプリでは、現状、非公開アプリしか接続できていないのですが、開発者アカウントで作成した公開アプリを連携させる必要はあるのでしょうか?

Amazon Appflowで正常にコネクトが完了する=公開アプリを連携、となります

>その公開アプリのスコープの設定は上記の2、3枚目のスクリーンショットのようにすべて必須のスコープに追加しているのですが、このスコープらは、必須で合って

いるのでしょうか?

私が検証した際は、 太郎ロジカル さんが最初に投稿された際に

記載されている「HubSpot connector for Amazon AppFlow」の記載されているスコープをそのまま「必須」に設定しました。

実際には最小限のスコープで良いかもしれません。

1点気になったのですが

1枚目の画像:公開アプリの設定画面

「インストールURLのサンプル(OAuth)」のURL部分が

https://app-na2.hubspot.com/oauth/authorize? client_id となっているように見えますが

私が検証した、及び今まで使用した公開アプリでは下記のようになっています。

https://app.hubspot.com/oauth/authorize? client_id

※公開アプリのリファレンスも同様です

app-na2となっているのは初めて見るので何か関係があるかもしれません。

よろしくお願いします。

@skimura

色々教えてくださりありがとうございます。

インストールURLのサンプルについてですが、こちらコンソールを見る限り、自分で書き換えることができないようにも思います。

さらに、これは公開アプリ作成した際に自動で生成されるものだと思うのですが、自分で指定したりできるのでしょうか?

ご確認していただけますと幸いです。よろしくお願いいたします。

@太郎ロジカル

>さらに、これは公開アプリ作成した際に自動で生成されるものだと思うのですが、自分で指定したりできるのでしょうか?

指定できないと思います。

試しに公開アプリを新しく作って、そのアプリでAppFlowでの接続を試しても問題は解決しないでしょうか?

よろしくお願いします。

@skimura

>試しに公開アプリを新しく作って、そのアプリでAppFlowでの接続を試しても問題は解決しないでしょうか?

私の環境では公開アプリを作成するタイミングからこのURLが指定されています。

@太郎ロジカル

AppFlowではクライアントIDとシークレットIDの入力のみで、

別ウィンドウでインストール画面に遷移します。

この別ウィンドウのURLは app.hubspot.comから始まっており、変更できないようです。

(太郎ロジカルさんのアプリのインストールにはこの段階でapp-na2hubspot.comでないといけない)

別タブでインストールURLを開きインストールを完了しましたがAppFlowの接続は正常に完了しませんでした。(インストール後、リダイレクトされたAWSの画面が真っ白のまま)

インストールURL:app-na2.hubspot.comをAppFLowが認識していないようなので少なくとも、画面上で接続を完了することはできないのではないかと思います。

この場合、AppFlow側で対応されないと、こちらでは打つ手がない気がしています。(AppFlow側はapp.hubspot.comしか対応していない?)

@anagashima

技術的な話

通常、公開アプリのインストールURLはapp.hubspot.comから始まると思うのですが

app-na2-hubspot.comで始まる場合もあるのでしょうか?(あるいは特殊な事例)?

よろしくお願いします。

@skimura @太郎ロジカル

ありがとうございます!

app-na2-hubspot.comで始まる場合もあるのか、社内で確認いたします。少々お待ちくださいませ。

@anagashima @skimura

私の環境では開発者アカウントのURLが「app-na2.hubspot.com/*」となっておりました。

こちらが原因でインストールURLも「app-na2」から始まるURLになっている認識ですが、こちらはHubSpotアカウント設定の問題の可能性はありますでしょうか。