栏目说明
「Quick BI使用案例」系列短文都来源于用户遇到的真实问题。
文章聚焦使用过程中的高频误区与使用技巧,希望能帮助您更充分地发挥产品价值。
问题背景
Quick BI中尝试账号绑定钉钉账号时,系统弹出报错提示“redirect_url的域名不在appid的安全域名内”。如图所示:
经排查,该问题由钉钉开发者后台的两个关键配置错误导致:
- 回调域名配置不全:在钉钉开发者平台,仅配置了部分回调域名,导致部分认证请求被拦截。客户只添加了一个回调域名,实际需要添加两个回调域名。
- 首页地址配置混淆:PC端首页地址与移动端首页地址被错误的设置为同一个地址,而实际二者是不同的地址。
解决方案
请按照以下步骤,在钉钉开发者平台完成配置修正:
Step1. 补全回调域名设置
1.登录钉钉开发者平台,找到对应的应用。
2.进入应用的『分享设置』或者『安全设置』页面。
3.在『回调域名』配置项中,确保添加以下两个完整的回调地址。请将${host} 替换为您实际的BI产品域名,如下两个地址都需要填写:
http(s)://${host}/authx/dingtalk/identity/verify
http(s)://${host}/api/v2/organization/dingtalkInnerApp/binding
4.确保钉钉微应用中配置的URL与settings接口中返回的URL保持一致。用未绑定钉钉的用户账号登录到Quick BI,然后在浏览器控制台中获取下settings接口中的redirect_uri信息。
Step2. 分别配置移动端和PC端首页地址
在钉钉开发者后台的应用配置页面,请确保“应用首页地址”和“PC 端首页地址”已正确区分并填写。
配置项说明如下:
配置项 |
配置说明 |
填写示例 |
应用首页地址 |
必填。
其中{host}以您实际的BI产品公网域名地址进行替换,{your_corpId}以您当前应用的所在的钉钉企业的corpId。 |
https://quickbi-demo.aliyun.com/m/home?corpId=xxxx&dd_orientation=auto |
PC端首页地址 |
必填。
其中{host}以您实际的BI产品公网域名地址进行替换,{your_corpId}以您当前应用的所在的钉钉企业的corpId。 |
Step3. 验证效果
完成上述所有配置后,重新尝试在 Quick BI 中绑定钉钉账号,操作即可正常完成。
如阅读后有任何问题,您可以点击Quick BI产品内右下角【帮助与反馈】按钮与我们取得联系。