You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure函数A云端调用函数B超时:B未执行问题求助

Azure函数A云端调用函数B超时且B未执行的排查与解决

问题背景

在Python环境的Azure函数应用中部署了两个HTTP触发函数A和B:

  • 函数A需调用函数B以获取第三方API的令牌
  • 函数应用已开启Microsoft认证,A通过Microsoft客户端凭证调用B

异常现象

当函数A在云端执行时,会卡在等待B的响应环节,且B从未执行,最终超时。

正常场景对照

  • 本地Notebook使用相同客户端凭证调用已部署的B,可正常返回令牌
  • 本地运行的A调用云端的B,可正常获取令牌
  • 浏览器直接触发B,可正常返回令牌

用户代码片段

客户端凭证获取token代码

# Dedicated Graph Access App
client_secret = 'secret'
client_id = 'client_id'

token_url = 'https://login.microsoftonline.com/<tenant_id>/v2.0/token?'
token_data = {
    "client_id": client_id,
    "client_secret": client_secret,
    "scope": "<client_id>/.default",
    "grant_type": "client_credentials"
}
token_r = requests.post(token_url, data=token_data)
token = token_r.json().get('access_token')

headers = {
    'Authorization': "Bearer " + token,
    'ConsistencyLevel': 'eventual'
}

调用函数B的代码

accessTokenUrl = "https://appname.azurewebsites.net/api/functionName?code=<function_code>"
access_token = requests.get(accessTokenUrl, headers=headers).content.decode()

可能的原因分析

  1. 环回请求被拦截:Azure函数应用(尤其是消费计划)默认阻止同一应用内的HTTP环回请求,云端A调用B的公网地址会被视为内部环回流量,被网络规则拦截,导致请求无法到达B。
  2. 双重认证冲突:函数B同时启用了Microsoft认证和函数访问密钥(code参数),A调用时同时携带Bearer令牌和code,可能触发认证逻辑冲突,请求被静默拦截而非返回错误。
  3. 请求超时配置缺失:requests库默认没有设置超时,云端网络波动时可能导致请求无限挂起,最终触发函数超时。

解决方案

1. 改用内部调用方式(推荐)

同一应用内的函数调用无需走公网,直接使用本地地址调用,同时跳过函数密钥验证:

# 替换原调用地址为内部localhost地址,移除code参数
accessTokenUrl = "http://localhost:8080/api/functionName"
access_token = requests.get(accessTokenUrl, headers=headers, timeout=10).content.decode()

注意:该方式适用于所有计划类型,内部调用默认绕过函数密钥验证,仅需Microsoft认证的Bearer令牌即可。

2. 允许环回请求(针对高级/专用计划)

如果必须使用公网地址调用,可在函数应用的配置 -> 应用程序设置中添加以下配置:

WEBSITE_DISABLE_SCM_SEPARATION=true

该设置允许应用内的环回请求,但仅支持高级或专用计划,消费计划不适用。

3. 移除双重认证冲突

调用函数B时,移除URL中的code=<function_code>参数,因为已经通过Microsoft认证的Bearer令牌完成身份验证,无需重复提供函数密钥:

accessTokenUrl = "https://appname.azurewebsites.net/api/functionName"
access_token = requests.get(accessTokenUrl, headers=headers, timeout=10).content.decode()

4. 添加超时与日志调试

在调用代码中添加超时设置并启用日志,便于排查请求失败原因:

import requests
import logging

# 开启调试日志
logging.basicConfig(level=logging.DEBUG)

# 获取token代码不变...

accessTokenUrl = "http://localhost:8080/api/functionName"
try:
    # 设置10秒超时
    response = requests.get(accessTokenUrl, headers=headers, timeout=10)
    # 主动抛出HTTP错误(如4xx/5xx)
    response.raise_for_status()
    access_token = response.content.decode()
except requests.exceptions.RequestException as e:
    logging.error(f"调用函数B失败: {str(e)}")
    raise

验证步骤

  1. 优先尝试用localhost:8080内部地址调用B,移除code参数,检查B是否被触发。
  2. 若必须用公网地址,移除code参数后再次测试。
  3. 针对高级/专用计划,添加环回允许配置后测试公网地址调用。

内容的提问来源于stack exchange,提问作者atif_sreezon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 19:23:14