You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Function配Front Door自定义域名登录后跳转azurewebsites.net问题

问题根因

该现象由Azure内置身份验证(Easy Auth)的重定向地址生成逻辑+Front Door默认请求头传递规则共同导致:Easy Auth默认会读取请求的Host头生成登录跳转、回调地址,而Front Door默认会将发往后端Function App的请求Host头设置为后端的azurewebsites.net域名,最终导致登录成功后跳转至后端域名。

你之前尝试的方案失效原因

  • 仅绑定Function自定义域名但未修改Front Door配置:Easy Auth拿到的仍然是azurewebsites.net的Host头,生成的重定向地址不会改变
  • 修改Front Door请求头后应用无法访问:你修改Host头为自定义域名后,Function App没有预先绑定该自定义域名,内置访问校验会直接拒绝Host头不匹配的请求
  • 仅配置post_login_redirect_url参数:Easy Auth对重定向地址有安全校验逻辑,仅与当前请求Host匹配的重定向地址才会生效,Host头错误时该参数会被直接忽略

可行配置步骤

1. 给Function App绑定自定义域名

进入Function App控制台的「自定义域名」设置页,添加你的自定义域名website.domain.com,验证方式选择「CNAME记录验证」,按页面提示完成绑定即可,无需修改你现有指向Front Door的DNS记录。

2. 调整Front Door后端Host头配置

进入Front Door控制台的「后端池」配置,选中关联该Function App的后端池,编辑对应的后端主机设置:

  • 找到「后端主机标头」配置项,清空该配置的所有值,不要填写任何内容
  • 保存配置等待Front Door规则生效

3. 修改身份验证回调配置

进入Function App控制台的「身份验证」配置页:

  • 编辑你配置的Microsoft身份提供方,在「重定向URI」列表中添加自定义域名的回调地址:https://website.domain.com/.auth/login/aad/callback
  • 找到「外部重定向URL」配置项,设置为https://website.domain.com
  • 保存配置,等待Function App重启完成后生效

验证

配置完成后访问自定义域名测试,登录成功后地址栏会全程保留自定义域名,API调用返回的地址也会符合要求。该配置为Azure Front Door+Function App+Easy Auth架构的标准生产配置,已有大量开发者在生产环境落地使用。


内容的提问来源于stack exchange,提问作者AngryDog

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 18:30:00