"企业自建应用" 配置 "可信域名" ?

2022/12/08
提问

在企业自建应用里配置"可信域名时",按照 企业内部开发配置域名指引 的要求, 企业内部开发配置的域名必须对应企业主体


但实测不是这样的, 只要能够成功校验这个域名的归属就可以了。比如我用内网穿透工具(金万维)映射了一个金万维的公网域名,这个域名和我这个企业没任何关系。


请问可以这样吗? 还是说有bug ?

我个人觉得这是有bug, 否则的话,企业自建应用还是可以填写一个第三方服务商的域名...

回答·1

你好,一般域名是需要同时进行icp备案和域名校验所有权才会通过,如果只校验域名所有权,不会显示报错吗,这个不符合预期,能否提供下域名 agentid corpid 这些排查下

赞同
评论 10
2022/12/08
你要的这些都挺敏感的?我不能直接发截图在这里。 你还有什么私聊的渠道吗?我可以私聊给你。 谢谢
赞同
回复
这里不支持私聊,或者你提供下corpid agentid 就可以 
赞同
回复
wwc741c443422cfcf9    1000003 
谢谢。  另这个企业是未经过企业微信认证的
赞同
回复
我看了下这个应用有两个域名,域名没有icp备案,只是经过了校验域名所有权,这里你试试用配置的域名调用config试试
赞同
回复
你说的是调用config是啥意思,没太懂?是jssdk吗?我们的应用的场景不会用到jssdk。只会用到扫码登录和用户、部门的同步
赞同
回复
另,更重要的问题是,我可以拿金万维(https://www.gnway.com)这个第三方内网穿透工具的域名当成可信域名,而这个域名是经过ICP备案的,但和我这个企业的主体没关系。

而根据文档企业内部开发配置域名指引(https://open.work.weixin.qq.com/wwopen/common/readDocument/40754)的描述,  企业内部开发配置的域名必须对应企业主体    这显然有矛盾
赞同
回复
是jssdk,如果只是扫码授权和网页授权现在还不会检查icp备案情况,www.gnway.com这个第三方穿透域名也是配置到这个应用 1000003  下面吗 
赞同
回复
1. www.gnway.com  是另外一个租户,是一个样的,和我提供给你的没区别。
2. 你说现在还不会检查icp备案情况是啥意思?很快要检查了?大概什么时间点?
赞同
回复
另外,我想问的另一个重点,你一直没有回答。 即使这个域名被ICP备案了,但这个域名没有被关联到企业主体。 就是www.gnway.com这个例子。 请问这是允许的还是bug? 我最最关心这个问题。 谢谢
赞同
回复
这个跟内网穿透没什么关系,可以给下 配置的www.gnway.com时间点和corpid
赞同
回复
你还未登录,请先登录