You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure网站邮箱验证GET链接触发Chrome钓鱼警告的解决咨询

问题描述

我有一个网站,用户注册时会收到包含邮箱验证链接的邮件,链接是指向Azure网站部署的验证API的HTTP GET请求,格式如下:

https://xxx.azurewebsites.net/api/AddressVerification/%7Bid%7D?emalAddress=user@xxx.com

该链接在Edge和Safari中可正常工作,用户资料能正确更新,但在Chrome中会触发钓鱼警告。且Chrome对该网站的非GET请求不会触发此警告。请问如何避免Chrome执行该GET请求时的钓鱼警告?测试该链接时,期望返回"true",却收到钓鱼警告。

解决方案
  • 改用POST请求完成验证(推荐)
    既然Chrome对非GET请求无警告,可调整验证流程:将邮件中的链接指向一个简单的前端页面(如/verify-email),页面加载后通过POST请求调用验证API。页面可显示“正在验证邮箱...”,验证完成后跳转至结果页面。这种方式既符合HTTP语义(GET请求不应修改服务器状态,邮箱验证属于更新用户状态的操作),又能避开Chrome的钓鱼检测。

  • 优化链接与邮件内容

    • 修正链接中的拼写错误:将emalAddress改为emailAddress,拼写异常可能被Chrome判定为钓鱼特征;
    • 调整URL参数结构,把动态ID和邮箱都放在查询参数中,示例:
      https://xxx.azurewebsites.net/api/AddressVerification?id={id}&emailAddress=user@xxx.com
      
    • 在邮件中明确标注链接用途,比如在链接上方添加文字:“请点击下方链接完成邮箱验证”,给Chrome提供足够的上下文可信度。
  • 完善网站与邮件安全配置

    • 确认Azure网站已开启HTTPS强制跳转,确保所有请求都通过HTTPS传输;
    • 给域名配置DMARC、SPF、DKIM记录,提升邮件的可信度,减少邮件被标记为垃圾的概率,间接降低Chrome对链接的警觉性;
    • 完成Google Search Console的网站验证,让Chrome认可网站的合法身份。
  • 提交误报审核
    如果以上方法都无效,可登录Google搜索控制台,将该验证链接提交为误报请求,说明这是合法的邮箱验证链接,请求Google解除钓鱼警告。

内容的提问来源于stack exchange,提问作者Dennis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 22:47:10