I Интегрированный пользовательский пул Cognito с федеративной идентификацией [ Okta - как безопасная веб-аутентификация]. Потоки отлично работают с кодом авторизации Flow без PKCE (при использовании Amplify с Angular).
Создано приложение, подобное SPA (в Okta), для включения PKCE и интеграции с федеративными удостоверениями Cognito. Когда мы перенаправляем на размещенный пользовательский интерфейс, проблема передается на размещенный пользовательский интерфейс в URL.

Но после того, как он перенаправляется на okta, он выбрасывает эта ошибка.
Запрос кода pkce требуется, когда для метода проверки подлинности конечной точки токена задано «none»
Требуется ли в Cognito дополнительная настройка для передачи вызова кода в Okta.
Я использую Поток кода авторизации в Cognito и Okta.
Присоединение конфигурации в Okta. 
Присоединение конфигурации в Cognito 