You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure存储容器SAS Token调用报403 Error:无法列出Blob文件排查

Azure Blob Storage SAS调用403错误的排查原因
  • SAS权限不足:你的SAS参数sp=r仅授予读取单个Blob的权限,而列出容器内所有Blob需要额外的列表权限(需改为sp=rl)。缺少列表权限会直接触发403。
  • SAS已过期或未生效:检查st=2024-03-22T07:21:47Z(起始时间)和se=2024-03-22T15:21:47Z(结束时间),如果当前时间不在这个时间窗口内,SAS会失效,导致权限验证失败。
  • 资源类型不匹配:sr=c表示SAS是针对容器生成的,若实际生成SAS时选错了资源类型(比如选了Blob),会导致权限不匹配,返回403。
  • URL格式错误:确认SAS Token中的特殊字符(如%2B、%3D)是否正确编码,URL拼接时有没有多余的空格、符号,这些都会导致签名验证失败。
  • 存储账户网络限制:如果存储账户配置了防火墙或虚拟网络规则,而发起请求的IP不在允许范围内,会被拒绝访问,返回403。
  • API版本与响应格式问题:你的SAS使用sv=2022-11-02版本,直接GET容器URL默认返回XML格式,而非JSON,不过这是后续解析错误的问题,403仍由权限/验证问题导致。

内容的提问来源于stack exchange,提问作者sai

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 17:32:36