开发者社区> 问答> 正文

实现免登获取code出错

在调用jsapi时,dd.config 成功了,在dd.ready内调用 dd.runtime.permission.requestAuthCode报错,报错信息为:redirect_uri domain is not secure domain.有人遇到过类似的问题么?

展开
收起
星辰13 2016-04-12 14:30:19 6417 0
7 条回答
写回答
取消 提交回答
  • 在oa.dingtalk.com里面的企业应用里面,点击企业应用的设置
    2016-11-24 18:59:44
    赞同 展开评论 打赏
  • 回 5楼rodgun的帖子
    请问这个redirect_uri在哪里设置?
    2016-11-24 18:57:01
    赞同 展开评论 打赏
  • 这个是OAuth 的规范限制的
    The OAuth 2.0 specification's authorization code mechanism includes redirect URI checking from the site you redirect to. See steps D and E in section 4.1 of the spec. Also, section 4.1.3 describes in detail that the redirected-to client needs to transmit redirect_uri, and that it needs to match that of the initial authorization request.

    大意是,code 只能给发起请求的, 后台AS指定的信任redirect_uri, 防止第三方来钓鱼得到code, 进一步得到access token。

    2016-04-13 02:06:40
    赞同 展开评论 打赏
  • 回 楼主(星辰13) 的帖子
    免登时,访问的url地址所在的域名,必须与你在oa后台配置的微应用的域名保持完全一致。
    2016-04-12 17:43:04
    赞同 展开评论 打赏
  • Re实现免登获取code出错
    必须与当前的地址一样才能签名校验成功.
    2016-04-12 16:27:53
    赞同 展开评论 打赏
  • 回 1楼andy2017的帖子
    你说得和我的问题没啥关系啊!
    2016-04-12 15:22:57
    赞同 展开评论 打赏
  • 懂java web技术开发的自由者
    回 楼主星辰13的帖子
    我们目前推出的钉铛已完成从钉钉无缝集成企业内部应用,而且无需更改企业应用代码,只需要简单的配置轻松实现免登效果;即便是零开发基础的人员上手也是轻而易举,简单易懂。
    2016-04-12 14:50:26
    赞同 展开评论 打赏
滑动查看更多
问答地址:
问答排行榜
最热
最新

相关电子书

更多
面向失败设计 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载