如何获取Azure ARM API认证令牌以调用Logic App运行列表接口?
获取Azure Logic App工作流运行列表API的认证令牌(最新分步指南)
方式一:通过Azure AD应用程序(服务主体)获取长期可用令牌(生产环境推荐)
- 创建Azure AD应用注册
进入Azure门户 → 搜索「Azure Active Directory」 → 左侧菜单选择「应用注册」 → 点击「新注册」,填写应用名称,选择「仅限此组织目录中的账户」,点击「注册」。
- 创建Azure AD应用注册
- 为应用分配RBAC权限
进入Logic App所在的资源组(或Logic App实例页面) → 左侧菜单「访问控制(IAM)」 → 点击「添加」→「添加角色分配」:
- 角色选择「读者」(仅需读取运行列表时足够,如需其他操作可选择对应角色);
- 成员类型选择「用户、组或服务主体」,搜索并选中刚创建的应用注册,完成角色分配。
- 为应用分配RBAC权限
- 获取认证所需参数
返回应用注册页面:
- 从「概览」页复制「应用程序(客户端)ID」和「目录(租户)ID」;
- 左侧菜单「证书和密码」 → 点击「新客户端密码」,设置描述和过期时间,点击「添加」后复制生成的密码值(仅显示一次,务必保存)。
- 获取认证所需参数
- 请求获取访问令牌
发送POST请求到Azure AD令牌端点:https://login.microsoftonline.com/{租户ID}/oauth2/v2.0/token
请求体采用x-www-form-urlencoded格式,包含以下参数:
响应结果中的grant_type=client_credentials client_id={你的客户端ID} client_secret={你的客户端密码} scope=https://management.azure.com/.defaultaccess_token字段即为调用API所需的认证令牌。- 请求获取访问令牌
方式二:通过Azure CLI获取临时令牌(开发调试用)
- 安装并登录Azure CLI
安装Azure CLI后,在终端执行az login,按照提示完成浏览器登录认证。
- 安装并登录Azure CLI
- 切换到目标订阅(如有多个订阅)
执行az account set --subscription {你的订阅ID},可通过az account list查看所有订阅信息。
- 切换到目标订阅(如有多个订阅)
- 获取临时访问令牌
执行以下命令,输出的字符串即为有效期1小时左右的临时令牌:
az account get-access-token --resource https://management.azure.com/ --query accessToken -o tsv- 获取临时访问令牌
调用Logic App运行列表API示例
使用获取到的令牌发送GET请求:
- 请求URL:
https://management.azure.com/subscriptions/{订阅ID}/resourceGroups/{资源组名称}/providers/Microsoft.Logic/workflows/{Logic App名称}/runs?api-version=2016-06-01 - 请求头:
Authorization: Bearer {你的访问令牌}
注意事项
- 服务主体的RBAC权限需匹配API操作需求,避免过度授权;
- 客户端密码属于敏感信息,需妥善存储,避免泄露;
- 临时令牌仅适合开发调试,生产环境建议使用服务主体方式获取长期令牌。
内容的提问来源于stack exchange,提问作者Steven
相关产品推荐
相关产品推荐

