<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body style="overflow-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;"><div>Hi Kosuke</div><div><br></div><div>For iOS, probably the next thing I would try is to gather sysdiagnose from a device that has had the issue recently:</div><div><br></div><div></div><a href="https://download.developer.apple.com/iOS/iOS_Logs/sysdiagnose_Logging_Instructions.pdf">https://download.developer.apple.com/iOS/iOS_Logs/sysdiagnose_Logging_Instructions.pdf</a><br><div><br></div><div>This may reveal something about why the link association has failed to establish.</div><div><br></div><div>Thanks</div><div><br></div><div>Joseph</div><div><br><blockquote type="cite"><div>On 12 Jun 2023, at 13:29, Kosuke Koiwai <kkoiwai@gmail.com> wrote:</div><br class="Apple-interchange-newline"><div><div>Hi Joseph,<br><br>Thanks for the tip!<br><br>Yes it is much less than 10% but still not negligible considering the user base.<br>We force-call Chrome so third party browsers shouldn't be the cause.<br>Don't see any trend regarding OS/browser versions, device makes, etc.<br>(except, a certain Chrome&Android version had a bug in past handling<br>app links from CustomTabs.)<br>The deeplinks are called from a different subdomain.<br>Our users are mostly in Japan and the AAPA/assetinks files are intact,<br>I checked with the CDN (i.e.<br>https://app-site-association.cdn-apple.com/a/v1/yourdomain.com).<br>but I acknowledge that there might be an issue at the client side.<br><br>Usually the issue recovers after re-installation of the app, device<br>restart or a few hours of wait, but in a rare case these remedies<br>don't work.<br><br>Kosuke<br><br>On Mon, Jun 12, 2023 at 7:14 PM Joseph Heenan <joseph@authlete.com> wrote:<br><blockquote type="cite"><br>Hi Kosuke<br><br>I presume it’s still a relatively small number of user (<10%)?<br><br>I do work with customers that occasionally see issues like this, but quite often a bit of data is necessary to narrow down the issue.<br><br>Problems I have seen in the past:<br><br>Custom URL schemes fail on <2% of Android devices, with Samsung browser being a common theme (solution: use claimed https urls)<br>Deeplinking fails to establish if the .well-known/apple-app-site-association is geoblocked in a way that prevents it being fetched for some clients (the fetch for this file usually comes from Apple’s servers from a region intended to be close to the region the user is believed to be in, not from the user’s device - solution: don’t geoblock trivial config files)<br>Deep linking is, at best, unreliable if the deep link is launched from a web page on the same hostname (solution: put the redirect uris on different hostnames/domains from the AS)<br>Deep linking is, at best, unreliable if the deep link is launched from somewhere that is not a direct result of a user action (so e.g. a top level redirect is okay, a link the user clicks on is ok, but assigning to window.location in the result handler for a xmlhttprequest is getting dodgier)<br><br><br>And probably others that I don’t immediately remember :)<br><br>My usual approach (after checking for some of the standard things) is to start gathering some data - if you know that it’s certain OS versions, certain browsers, certain locations, that gives you something to investigate.<br><br>Thanks<br><br>Joseph<br><br><br>On 12 Jun 2023, at 03:52, Kosuke Koiwai via Openid-specs-ab <openid-specs-ab@lists.openid.net> wrote:<br><br>Hi all,<br><br>I'm having an issue that not a negligible number of users can't<br>redirect back to native (Android/iOS) apps after OIDC login sessions<br>on ChromeCustomTab/ASWebAuthenticationSession.<br>Most users can successfully login, but some fraction of users can't,<br>and I have not been able to reproduce the issue.<br><br>Occurs with both HTTP schema (AppLinks/Universal Links) and custom URL schema.<br>I'm wondering if anyone has the same issue.<br><br>Thanks,<br>_______________________________________________<br>Openid-specs-ab mailing list<br>Openid-specs-ab@lists.openid.net<br>https://lists.openid.net/mailman/listinfo/openid-specs-ab<br><br><br></blockquote></div></div></blockquote></div><br></body></html>