You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Service Principal Token调用Delta Sharing API遇到的问题

Delta Sharing API服务主体令牌认证问题解答

1. Delta Sharing API是否仅支持个人访问令牌进行身份验证?

不是。Delta Sharing API支持多种认证方式,服务主体令牌是官方认可的认证途径之一,Azure Databricks、AWS等主流云厂商的Delta Sharing实现均兼容这种认证方式,个人访问令牌只是其中一种可选方案。

2. 使用Service Principal Token调用Delta Sharing API是否需要额外配置或权限?

需要,核心配置和权限要求如下:

  • 权限授予:确保服务主体被添加到目标Delta Sharing共享的授权列表中,且拥有数据集的SELECT权限;
  • 合规生成令牌:按照对应平台规范生成有效令牌,比如Azure环境下需用服务主体的客户端ID、密钥、租户ID获取符合要求的Bearer令牌,确保令牌权限范围覆盖Delta Sharing相关操作;
  • 服务器端信任配置:部分场景下需在Delta Sharing服务器端配置服务主体的信任关系,保证令牌能被正确验证。

3. [CANNOT_INFER_EMPTY_SCHEMA]错误解决方法

这个错误本质是API返回的数据集为空,导致无法推断schema。结合仅服务主体令牌触发该错误的情况,核心原因是服务主体未正确访问到目标数据集的实际数据(若认证失败会返回权限拒绝类错误),可按以下步骤排查:

  • 验证服务主体对目标共享数据集的权限是否生效,确认其在共享授权列表内且拥有SELECT权限;
  • 检查API调用时指定的数据集路径、名称是否和个人令牌调用时完全一致,确认服务主体可访问的数据集范围与个人账号匹配;
  • 确认目标数据集本身是否包含数据,若为新创建的共享,排查是否存在数据同步延迟;
  • 调用列出共享资源的API,用服务主体令牌查看可访问的数据集列表,确认目标数据集存在且能获取到数据。

内容的提问来源于stack exchange,提问作者LearnIt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 01:59:51