You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Django集成Telegram网页登录报Bot domain invalid错误解决方法

Django集成Telegram网页登录触发Bot domain invalid error修复方案

问题表现

严格按照官方规范完成Telegram网页登录全流程配置(含Bot后台域名绑定、回调参数校验、域名解析/备案等所有要求项)后,发起登录请求仍固定返回Bot domain invalid error报错,反复核对两端配置均未发现参数错误。

根因定位

该报错并非配置不合规导致,实际是Django默认内置的django.middleware.security.SecurityMiddleware中间件,和Telegram登录环节的域名校验逻辑存在冲突。

修复步骤

打开Django项目配置文件(通常为settings.py),找到MIDDLEWARE配置列表,移除其中的django.middleware.security.SecurityMiddleware条目即可,修改示例如下:

# 修改前配置
MIDDLEWARE = [
    "django.middleware.security.SecurityMiddleware",  # 待移除的中间件
    "django.contrib.sessions.middleware.SessionMiddleware",
    "django.middleware.common.CommonMiddleware",
    "django.middleware.csrf.CsrfViewMiddleware",
    "django.contrib.auth.middleware.AuthenticationMiddleware",
    "django.contrib.messages.middleware.MessageMiddleware",
    "django.middleware.clickjacking.XFrameOptionsMiddleware",
]

# 修改后配置
MIDDLEWARE = [
    # 已移除SecurityMiddleware
    "django.contrib.sessions.middleware.SessionMiddleware",
    "django.middleware.common.CommonMiddleware",
    "django.middleware.csrf.CsrfViewMiddleware",
    "django.contrib.auth.middleware.AuthenticationMiddleware",
    "django.contrib.messages.middleware.MessageMiddleware",
    "django.middleware.clickjacking.XFrameOptionsMiddleware",
]

注意:SecurityMiddleware默认提供HTTPS强制跳转、安全响应头注入等安全防护能力,如果站点需要这类能力,移除该中间件后请自行实现对应逻辑,避免引入安全风险。

内容的提问来源于stack exchange,提问作者Andrey Sobolev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 09:51:17