白标与自定义域名
让验证流程从 verify.yourbrand.com 提供服务,而不是 verify.didit.me。这里介绍所需条件、两条 DNS 记录,以及它的费用。
一个你自己掌控的子域名,例如 verify.yourbrand.com,通过两条 CNAME 记录指向 Didit。
它是白标功能的一部分,需要 Customization 的写权限,并且必须在你的账户上启用。
根域名和 www. 前缀都会被拒绝。
#它改变了什么
启用自定义域名后,用户在整个验证过程中都会停留在你自己的域名下。 搭配样式编辑器使用,可以移除流程中最后一处能看到的 Didit 痕迹。

- Branding 存放用户会看到的 Logo 和颜色。
- Domain 是用已验证的自定义域名替换 verify.didit.me 的地方。
- 不点击 Save changes 就不会生效,而且工作流也要单独启用白标。
#所需条件
| 要求 | 详情 |
|---|---|
| 仅限子域名 | verify.yourbrand.com。像 yourbrand.com 这样的根域名会被拒绝,带 www. 前缀的也会被拒绝 |
| 尚未被占用 | 该子域名不能已经指向你自己的其他站点或应用 |
| DNS 访问权限 | 你需要在你的 DNS 服务商那里创建两条记录 |
| 权限 | Customization 的写权限,只读成员会看到该区域被禁用 |
| 账户已启用 | 自定义域名属于白标功能的一部分,需要为你的账户单独启用 |
| 至少250美元的余额 | 添加域名要求在添加时余额中有250美元额度。这是一次性门槛,不是保证金:域名验证通过后,即使余额之后低于250美元也会保持有效 |
#工作原理
你在控制台中输入你的子域名,Didit 会生成两条供你添加的 DNS 记录:
| 记录 | 作用 |
|---|---|
| 验证用 CNAME | 证明你拥有该域名,从而签发 SSL 证书 |
| CloudFront CNAME | 把你的子域名指向验证界面 |
两条记录都是必需的。一旦它们解析成功,你就可以在控制台中验证域名所有权,流程随即开始从你的域名提供服务。
- 添加域名
业务控制台 → 白标 → Domain,输入你的子域名,点击 Add Domain。控制台会生成你所需的记录。
- 创建两条 DNS 记录
严格按照展示内容,在你的 DNS 服务商那里添加它们。只完成一部分,会导致证书无法签发,域名无法使用。
- 验证所有权
记录解析成功后,从控制台完成验证。DNS 传播是最慢的环节,完全取决于你的服务商一侧。
如果验证一直无法完成,原因几乎总是出在 DNS 上:记录添加在了错误的层级(有些服务商会自动追加区域名,导致生成
verify.yourbrand.com.yourbrand.com)、记录前面有代理或 CDN 对其进行了改写,或者只是传播还没完成。
在报告问题之前,先检查该记录实际解析出的结果。
#费用
自定义域名是白标的一部分,按每次完成验证0.20美元计费。它不是白标费用之上的单独条目,没有月度套餐,也没有按域名的额外收费;但这意味着从您自己域名提供的工作流就是白标工作流,按白标价格计费。唯一的其他要求是添加域名时的250美元最低余额,这笔额度之后可用于验证。参阅哪些检查会计费。
#内嵌而不是重定向
自定义域名解决的是"URL 上写着 Didit"这个问题。 如果你真正担心的是"我完全不希望用户离开我的应用",答案则不同:内嵌流程。 Didit 提供 Web SDK 和内嵌式选项,可以把验证渲染在你自己的前端中,移动端则有原生 SDK。 参见集成方式。
在围绕这个方案规划项目之前,值得向你的 Didit 联系人确认你的套餐支持哪些选项。
#分销商与多品牌场景
如果您代表多家自己的客户运行验证,每家都想要自己的品牌,这与一家公司一个品牌是不同的形态。Didit支持的结构是在您的组织内为每个终端客户建一个应用,各自拥有工作流和品牌,并适用相应的经销商条款。在构建前请参阅组织、应用和环境;事后改造多品牌结构比一开始就这样搭建要费力得多。
#相关内容
- 自定义品牌和验证体验
- 完整参考:自定义域名
