Azure App Function配Front Door自定义域名登录后跳转azurewebsites.net问题
问题根因
该现象由Azure内置身份验证(Easy Auth)的重定向地址生成逻辑+Front Door默认请求头传递规则共同导致:Easy Auth默认会读取请求的Host头生成登录跳转、回调地址,而Front Door默认会将发往后端Function App的请求Host头设置为后端的azurewebsites.net域名,最终导致登录成功后跳转至后端域名。
你之前尝试的方案失效原因
- 仅绑定Function自定义域名但未修改Front Door配置:Easy Auth拿到的仍然是
azurewebsites.net的Host头,生成的重定向地址不会改变 - 修改Front Door请求头后应用无法访问:你修改Host头为自定义域名后,Function App没有预先绑定该自定义域名,内置访问校验会直接拒绝Host头不匹配的请求
- 仅配置
post_login_redirect_url参数:Easy Auth对重定向地址有安全校验逻辑,仅与当前请求Host匹配的重定向地址才会生效,Host头错误时该参数会被直接忽略
可行配置步骤
1. 给Function App绑定自定义域名
进入Function App控制台的「自定义域名」设置页,添加你的自定义域名website.domain.com,验证方式选择「CNAME记录验证」,按页面提示完成绑定即可,无需修改你现有指向Front Door的DNS记录。
2. 调整Front Door后端Host头配置
进入Front Door控制台的「后端池」配置,选中关联该Function App的后端池,编辑对应的后端主机设置:
- 找到「后端主机标头」配置项,清空该配置的所有值,不要填写任何内容
- 保存配置等待Front Door规则生效
3. 修改身份验证回调配置
进入Function App控制台的「身份验证」配置页:
- 编辑你配置的Microsoft身份提供方,在「重定向URI」列表中添加自定义域名的回调地址:
https://website.domain.com/.auth/login/aad/callback - 找到「外部重定向URL」配置项,设置为
https://website.domain.com - 保存配置,等待Function App重启完成后生效
验证
配置完成后访问自定义域名测试,登录成功后地址栏会全程保留自定义域名,API调用返回的地址也会符合要求。该配置为Azure Front Door+Function App+Easy Auth架构的标准生产配置,已有大量开发者在生产环境落地使用。
内容的提问来源于stack exchange,提问作者AngryDog
相关产品推荐
相关产品推荐

