> ## Documentation Index
> Fetch the complete documentation index at: https://help.dingtalk.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 钉钉安全域名

> 第三方企业应用需要使用私网负载均衡（SLB）服务和钉钉安全域名进行绑定，将绑定后的安全域名作为小程序或微应用的服务端域名。

**重要**

* 因域名网关的架构升级，钉钉安全域名后续不再支持钉钉云、聚石塔的私网SLB接入。
* 关联前请确保开发者后台关联的阿里云（计算巢部署）的云账号下已购买私网SLB，并且私网SLB配置了HTTP协议的监听端口，且未配置HTTP重定向到HTTPS，目前只支持CLB，不支持ALB。
* 选择有效SLB和域名进行绑定，建议用'app'+appId作为域名避免重复。
* 绑定安全域名后，默认会在云账号下创建PrivateLink终端服务节点，用于建立钉钉安全域名网关到云账号下关联SLB的私有通道，PrivateLink终端服务节点在ISV侧免费。
* 若推送类型是SyncHttp，要求在回调URL的推送地址中使用钉钉安全域名。
* 应用的服务端接口域名要求使用钉钉安全域名。
* 计算巢部署方式私网SLB支持的地域和可用区如下：

  | **地域**   | **可用区**                                           |
  | -------- | ------------------------------------------------- |
  | 华东1（杭州）  | 可用区B、可用区E、可用区F、可用区G、可用区H、可用区I、可用区J、可用区K           |
  | 华东2（上海）  | 可用区B、可用区E、可用区F、可用区G、可用区L、可用区M、可用区N、可用区I、可用区H      |
  | 华北2（北京）  | 可用区B、可用区C、可用区D、可用区E、可用区F、可用区G、可用区H、可用区I、可用区K、可用区L |
  | 华北3（张家口） | 可用区A、可用区B、可用区C                                    |
  | 华南1（深圳）  | 可用区D、可用区E、可用区F                                    |

## 操作步骤

1. 登录[开发者后台](https://open-dev.dingtalk.com/)。
2. 找到已创建的应用，在应用详情页，单击 **钉钉安全域名**。![11123](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470490.png)
3. 选择要关联的私网SLB和要使用的域名，然后勾选授权协议，再单击 **关联**。

   **说明**

   安全域名绑定申请提交后，需要等待钉钉安全审核，通常需要1~~2个工作日完成审核。审核通过后流程会自动绑定私网SLB到安全域名，生效时间在1~~2个工作日，请留意状态更新。请求被拒绝后请修改并重新提交申请。

   * 私网SLB：聚石塔、钉钉云或关联绑定计算巢的阿里云账号下已经购买私网SLB。

     **说明**

     SLB需要配置HTTP协议端口，且不要使用443、8443等HTTPS的常用端口。
   * 安全域名：建议用'app'+appId作为域名避免重复。![222](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470486.png)

## 钉钉安全域名是否激活校验标准

* 第三方企业应用的推送类型如果是 **HTTP** 或 **syncHTTP** 类型，推送地址域名必须是钉钉安全域名。
* 第三方企业应用是小程序，小程序请求的服务端接口必须使用钉钉安全域名。
* 第三方企业应用是H5微应用，如果是前后端分离架构，那服务端接口必须使用安全域名，如果是前后端一体应用，那应用首页地址要求使用钉钉安全域名。

## 常见问题

### 1. 已购买SLB，页面在“1 关联SLB”阶段未展示出SLB的信息

情况如下图所示。![112233](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470588.png)

**答：** 通过以下方式先进行自排查：

* 确认开发者后台是否已经关联云账号。
* 确认购买的私网SLB在支持的区域范围内，计算巢部署支持华东1（杭州）、华北3（张家口）、华北2（北京）、华东2（上海）和华南（深圳），聚石塔部署只支持华北3（张家口），钉钉云部署只支持华东1（杭州）。
* 确认购买的是CLB而非ALB。
* 确认SLB配置的监听端口是HTTP协议而非TCP协议。

以上都排查确认后，仍未显示出SLB信息，请提交工单反馈。

### 2. 页面在“2 域名配置”阶段，当前状态显示为“域名审核中，请耐心等待”

情况如下图所示。![88998](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470578.png)

**答：** 此情况下，安全域名正在审核和配置中，正常情况下需要1个工作日配置完成，请耐心等待1个工作日后再查看。

**说明**

非线上应用申请安全域名会驳回，出于钉钉侧的成本考虑，测试应用、预发应用等非线上生产应用不再提供安全域名。如需测试安全域名，可以先申请线上应用的安全域名绑定到测试或预发环境（通过替换SLB转发到服务端的ECS组进行绑定的切换），验证无误后再切换绑定到线上应用。

### 3. 安全域名在“3 应用中使用”阶段，当前状态为“域名绑定失败，钉钉管理员处理中”

情况如下图所示。![0090](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470581.png)

**答：** 此情况下，安全域名配置失败，可以提交工单联系钉钉技术支持的同学人工介入处理，人工介入后一般需要1个工作日完成处理。

### 4. 安全域名在“3 应用中使用”阶段，当前状态为“域名绑定成功”，域名激活状态为“安全域名未激活”

情况如下图所示。![9808](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470585.png)**答：** 此情况下，钉钉侧已经完成安全域名的审核和配置，需要开发者侧按照 **激活校验标准** 完成安全域名的配置，配置完成后在1个工作日内可以检测生效。

### 5. 原绑定的SLB未再使用，需要重新绑定新的SLB

**答：点击修改** 选择新的SLB进行绑定：

* 若无法查看到需要重新绑定的SLB信息，参考常见问题的第一个问题进行处理。
* 若可以查看到重新绑定的SLB信息，可以操作修改，正常情况下SLB的变更操作支持无损切换，但重新绑定过程中可能存在服务轻微抖动的问题，变更操作的安全域名地址不会改变。

### 6. 安全域名配置以后，用户访问应用的流量会立即进入到安全域名吗

**答：** 不会，安全域名配置生效以后，不会默认把访问流量切换到安全域名，需要开发者在按照要求在应用侧配置把流量导向安全域名，按照常见问题里7、8、9的激活标准进行激活域名。

### 7. 安全域名激活校验之推送地址域名使用安全域名

**答：** 在应用功能中的 **事件与回调> 回调请求地址** 的域名使用安全域名，如下图所示。![3333444](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/8450288561/p470571.png)

### 8. 安全域名激活校验之应用首页使用安全域名

**答：** 在基础信息的 **开发管理** 页面，**应用首页地址** 和 **PC端首页地址** 中配置安全域名，如下图所示。![7665](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/8450288561/p470573.png)

### 9. 安全域名激活校验之小程序或前后端分离应用的服务端接口使用安全域名

**答：** 在应用的nginx或者tomcat的web服务中配置分发安全域名的流量，具体的配置方式可以网上搜索相关文档，开放平台对服务端的接口域名地址进行检测校验，一般T+1生效。

### 10. 安全域名怎么配置HTTPS证书

**答：** 安全域名默认提供了HTTPS访问，开发者侧不需要获取安全域名的证书和进行配置，在云上的SLB上配置HTTP即可，不需要配置HTTPS，安全域名网关会将HTTP流量走专有通道转发到开发者的私网SLB。

### 11. 访问安全域名不断重定向问题

**答：** 检查私网SLB的配置，取消SLB上80端口（或其他HTTP端口）的 **重定向至HTTPS:443** 的配置，转发到后端服务器的Web端口，服务器组配置后端服务的Web服务器，如下图所示。![88779](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7450288561/p470575.png)取消重定向配置，请参考[HTTP重定向HTTPS](https://help.aliyun.com/document_detail/89151.html)。
