You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Synapse Web Activity中OAuth 2.0获取Bearer Token失败求助

Azure Synapse Web Activity 配置OAuth2.0 Token 获取指南

按Client Credentials流程配置Token请求

既然服务商提供了Client ID和Secret,优先采用OAuth2.0的Client Credentials授权类型,以下是Synapse Web Activity的具体配置步骤:

  • Token请求Web Activity配置

    1. 基础设置
      • 输入服务商提供的认证URL(需和Postman里的Token Endpoint完全一致)
      • 请求方法选择POST
    2. Headers配置
      • 新增Content-Type头,值设为application/x-www-form-urlencoded(这是多数OAuth2.0服务的强制要求,Postman默认自动添加,Synapse需手动配置)
    3. Body配置
      • 选择Form data类型,逐一添加以下参数:
        • grant_type:固定填client_credentials
        • client_id:服务商提供的Client ID
        • client_secret:服务商提供的Client Secret
        • 若Postman中有scope等额外参数,同步添加到这里
    4. 认证方式
      • 选择None,因为参数已通过Form Data传递,无需额外Basic Auth(除非服务商明确要求,以Postman配置为准)
  • 后续请求的Token传递
    获取Token成功后,在后续调用外部接口的Web Activity中,添加Authorization头,值为Bearer @{activity('Token').output.access_token}(将Token替换为你实际的Token请求活动名称)

针对access_denied错误的排查要点

对比Postman的正常请求配置,逐一核对以下内容:

  • 参数完全匹配
    导出Postman的curl命令,对比Synapse配置:
    • URL是否完全一致(包括协议、路径、查询参数)
    • Headers是否一致(比如部分服务商要求User-Agent头,Postman自动携带的话,Synapse需手动添加)
    • Body参数的大小写、拼写是否正确(例如grant_type不能写错)
  • Client ID/Secret正确性
    确认Synapse中填写的ID和Secret无空格、拼写错误,特殊字符直接粘贴即可,无需转义
  • 网络连通性
    • 使用Azure集成运行时的话,确认服务商的IP白名单包含Synapse工作区的出站IP(可在Synapse网络设置中查看)
    • 使用自托管集成运行时的话,确认运行机器能访问认证URL,未被防火墙拦截
  • 权限与Scope
    确认服务商给的Client ID拥有对应权限,或是否遗漏了scope参数(Postman中存在的话必须同步到Synapse)

参考配置示例(Token请求活动)

{
    "name": "Token",
    "type": "WebActivity",
    "typeProperties": {
        "url": "https://your-provider-token-url",
        "method": "POST",
        "headers": {
            "Content-Type": "application/x-www-form-urlencoded"
        },
        "body": {
            "grant_type": "client_credentials",
            "client_id": "your-client-id",
            "client_secret": "your-client-secret",
            "scope": "required-scope"
        },
        "authentication": {
            "type": "None"
        }
    }
}

内容的提问来源于stack exchange,提问作者Shanky

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 23:29:56