Power Automate自定义连接器Webhook触发时返回DirectApiAuthorizationRequired错误
Power Automate自定义Webhook触发器401问题解决方法
问题核心
自定义连接器生成的Webhook URL要求使用Shared Access Signature (SAS) 认证,而非普通的SharedKey/Basic/Bearer头,这是它和内置HTTP触发器的关键区别。
正确的SAS认证生成与使用步骤
- 提取Webhook URL中的SAS参数:保存流后,连接器返回给应用的Webhook URL本身包含
sig(签名)、se(过期时间戳)等SAS参数。若直接调用完整URL仍报错,需手动构造标准SAS认证头。 - 构造合规的授权头:必须使用
SharedAccessSignature作为授权方案,格式如下:
其中Authorization: SharedAccessSignature sr=<Webhook基础URL>&sig=<提取的sig值>&se=<提取的se值>sr为去掉查询参数后的Webhook基础地址,比如原URL是https://xxx/webhook?sig=xxx&se=xxx,则sr为https://xxx/webhook。 - 匹配请求方法:确保请求的HTTP方法(POST/GET等)与自定义连接器Webhook触发器配置的完全一致。
允许任意服务调用的替代方案
- 切换到内置HTTP触发器:在流中添加内置的「收到HTTP请求时」触发器,将其URL注册到自有应用,然后在该触发器后衔接自定义连接器的业务逻辑。这种方式可通过配置「谁可以触发流?」为「任何人」实现无认证调用。
- 适配SAS认证:若必须使用自定义连接器,在自有应用中按照上述规则生成正确的SAS认证头,确保请求符合Shared Access scheme要求。
常见错误原因
DirectApiInvalidAuthorizationScheme:授权方案错误,需用SharedAccessSignature而非SharedKeyAuthorizationFailed:Basic/Bearer认证不被自定义Webhook触发器支持,需切换到SASOAuthAccessPolicyNotFound:自定义Webhook不支持OAuth认证,Bearer令牌无效
内容的提问来源于stack exchange,提问作者Milo P
相关产品推荐
相关产品推荐

