You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Azure ARM API认证令牌以调用Logic App运行列表接口?

获取Azure Logic App工作流运行列表API的认证令牌(最新分步指南)

方式一:通过Azure AD应用程序(服务主体)获取长期可用令牌(生产环境推荐)

    1. 创建Azure AD应用注册
      进入Azure门户 → 搜索「Azure Active Directory」 → 左侧菜单选择「应用注册」 → 点击「新注册」,填写应用名称,选择「仅限此组织目录中的账户」,点击「注册」。
    1. 为应用分配RBAC权限
      进入Logic App所在的资源组(或Logic App实例页面) → 左侧菜单「访问控制(IAM)」 → 点击「添加」→「添加角色分配」:
    • 角色选择「读者」(仅需读取运行列表时足够,如需其他操作可选择对应角色);
    • 成员类型选择「用户、组或服务主体」,搜索并选中刚创建的应用注册,完成角色分配。
    1. 获取认证所需参数
      返回应用注册页面:
    • 从「概览」页复制「应用程序(客户端)ID」和「目录(租户)ID」;
    • 左侧菜单「证书和密码」 → 点击「新客户端密码」,设置描述和过期时间,点击「添加」后复制生成的密码值(仅显示一次,务必保存)。
    1. 请求获取访问令牌
      发送POST请求到Azure AD令牌端点:https://login.microsoftonline.com/{租户ID}/oauth2/v2.0/token
      请求体采用x-www-form-urlencoded格式,包含以下参数:
    grant_type=client_credentials
    client_id={你的客户端ID}
    client_secret={你的客户端密码}
    scope=https://management.azure.com/.default
    
    响应结果中的access_token字段即为调用API所需的认证令牌。

方式二:通过Azure CLI获取临时令牌(开发调试用)

    1. 安装并登录Azure CLI
      安装Azure CLI后,在终端执行az login,按照提示完成浏览器登录认证。
    1. 切换到目标订阅(如有多个订阅)
      执行az account set --subscription {你的订阅ID},可通过az account list查看所有订阅信息。
    1. 获取临时访问令牌
      执行以下命令,输出的字符串即为有效期1小时左右的临时令牌:
    az account get-access-token --resource https://management.azure.com/ --query accessToken -o tsv
    

调用Logic App运行列表API示例

使用获取到的令牌发送GET请求:

  • 请求URL:https://management.azure.com/subscriptions/{订阅ID}/resourceGroups/{资源组名称}/providers/Microsoft.Logic/workflows/{Logic App名称}/runs?api-version=2016-06-01
  • 请求头:Authorization: Bearer {你的访问令牌}

注意事项

  • 服务主体的RBAC权限需匹配API操作需求,避免过度授权;
  • 客户端密码属于敏感信息,需妥善存储,避免泄露;
  • 临时令牌仅适合开发调试,生产环境建议使用服务主体方式获取长期令牌。

内容的提问来源于stack exchange,提问作者Steven

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 11:06:10