You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google标记Bot Framework重定向URL为不安全的配置问题咨询

Bot Framework对接Google Gmail授权时重定向URL安全警告解决方案

使用Bot Framework默认公共重定向地址https://token.botframework.com/.auth/web/redirect对接Google OAuth时触发安全警告,核心原因是该域名所有权归属微软,第三方开发者无法完成Google要求的重定向域名所有权校验,可通过配置自定义专属重定向子域名解决,全程无需改动Bot核心业务代码,操作步骤如下:

  • 前置准备
    准备一个你持有完整管理权限的域名,无需单独注册新域名,复用Bot现有部署域名即可,提前确保域名可配置HTTPS(Google OAuth强制要求重定向地址使用HTTPS协议)。
  • Azure Bot 服务侧配置
    1. 进入Azure门户对应Bot资源页,打开左侧「配置」菜单
    2. 找到OAuth重定向URL配置项,弃用默认公共端点,填写自定义子域名回调地址,固定格式为https://<你的自定义子域名.你的主域名>/botauth/callback,例如https://gmail-auth.your-bot.com/botauth/callback
    3. 保存配置,该路径的OAuth授权码交换、token存储逻辑由Azure Bot Service底层自动承接,无需自行开发对应路由的处理代码
  • DNS与Google Cloud侧配置
    1. 登录你的域名DNS管理后台,给上一步设置的自定义子域名添加CNAME解析记录,指向token.botframework.com
    2. 进入Google Cloud控制台对应OAuth客户端凭据配置页,在「已授权的重定向URI」列表中删除原默认公共重定向地址,添加你配置的自定义子域名回调地址
    3. 按照Google控制台的域名验证引导,为你的主域名添加指定TXT解析记录,完成域名所有权校验;如果应用需要对外公开发布,同步完成OAuth同意屏幕的审核提交流程
  • 有效性校验
    回到Bot Framework的OAuth连接配置页,将Google服务连接的重定向地址同步更新为自定义子域名地址,点击测试连接,弹出的Google授权页无安全警告、授权后可正常获取Gmail访问凭据即为配置生效。

注意:自定义回调地址的路径后缀必须保留/botauth/callback,不得随意修改,否则Bot Service的token服务无法正确识别回调请求,会出现授权失败问题。

内容的提问来源于stack exchange,提问作者Babak Kobari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 01:12:32