Azure Container Apps API启用认证后如何白名单Swagger端点免令牌访问?
在Azure Container Apps中为API启用身份认证后,能否将Swagger端点加入免认证白名单?
可以实现。Azure Container Apps的身份认证模块支持通过配置例外路径,让指定的Swagger端点无需携带身份令牌即可被访问,具体操作方式如下:
门户操作步骤
- 登录Azure门户,找到目标Container App实例
- 左侧导航栏进入「身份验证」页面
- 在「设置」区域找到「例外路径」配置项
- 添加所有Swagger相关路径,比如:
/swagger/swagger/*/swagger/index.html/v1/swagger.json(根据你的Swagger实际文档路径调整)
- 保存配置后,这些路径的请求就会被跳过身份验证检查
CLI操作方式
如果习惯用Azure CLI配置,可执行以下命令(替换占位符为你的实际资源信息):
az containerapp auth update -n <容器应用名称> -g <资源组名称> --exclude-paths "/swagger,/swagger/*,/v1/swagger.json"
需要注意的是,要确保添加的路径覆盖所有Swagger相关资源,包括UI页面和API描述文件,避免出现部分资源仍需认证的情况。
内容的提问来源于stack exchange,提问作者Yoztastic
相关产品推荐
相关产品推荐

