Google标记Bot Framework重定向URL为不安全的配置问题咨询
Bot Framework对接Google Gmail授权时重定向URL安全警告解决方案
使用Bot Framework默认公共重定向地址https://token.botframework.com/.auth/web/redirect对接Google OAuth时触发安全警告,核心原因是该域名所有权归属微软,第三方开发者无法完成Google要求的重定向域名所有权校验,可通过配置自定义专属重定向子域名解决,全程无需改动Bot核心业务代码,操作步骤如下:
- 前置准备
准备一个你持有完整管理权限的域名,无需单独注册新域名,复用Bot现有部署域名即可,提前确保域名可配置HTTPS(Google OAuth强制要求重定向地址使用HTTPS协议)。 - Azure Bot 服务侧配置
- 进入Azure门户对应Bot资源页,打开左侧「配置」菜单
- 找到OAuth重定向URL配置项,弃用默认公共端点,填写自定义子域名回调地址,固定格式为
https://<你的自定义子域名.你的主域名>/botauth/callback,例如https://gmail-auth.your-bot.com/botauth/callback - 保存配置,该路径的OAuth授权码交换、token存储逻辑由Azure Bot Service底层自动承接,无需自行开发对应路由的处理代码
- DNS与Google Cloud侧配置
- 登录你的域名DNS管理后台,给上一步设置的自定义子域名添加CNAME解析记录,指向
token.botframework.com - 进入Google Cloud控制台对应OAuth客户端凭据配置页,在「已授权的重定向URI」列表中删除原默认公共重定向地址,添加你配置的自定义子域名回调地址
- 按照Google控制台的域名验证引导,为你的主域名添加指定TXT解析记录,完成域名所有权校验;如果应用需要对外公开发布,同步完成OAuth同意屏幕的审核提交流程
- 登录你的域名DNS管理后台,给上一步设置的自定义子域名添加CNAME解析记录,指向
- 有效性校验
回到Bot Framework的OAuth连接配置页,将Google服务连接的重定向地址同步更新为自定义子域名地址,点击测试连接,弹出的Google授权页无安全警告、授权后可正常获取Gmail访问凭据即为配置生效。
注意:自定义回调地址的路径后缀必须保留
/botauth/callback,不得随意修改,否则Bot Service的token服务无法正确识别回调请求,会出现授权失败问题。
内容的提问来源于stack exchange,提问作者Babak Kobari
相关产品推荐
相关产品推荐

