You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure静态Web应用/函数认证标头缺失问题求助

解决Azure静态Web应用转发认证标头丢失的问题

Azure静态Web应用默认会过滤部分请求头,通过它的/api路径转发请求到Azure Functions时,像Authorization这类自定义认证标头不会自动被转发,导致后端无法获取;但直接调用Functions地址时没有这个过滤机制,所以标头能正常传递。

修改后的staticwebapp.config.json配置

{
  "routes": [
    {
      "route": "/api*",
      "allowedRoles": ["authenticated"],
      "allowedHeaders": ["Authorization"],
      "forwardAuthCredentials": true
    }
  ],
  "globalHeaders": {
    "Access-Control-Allow-Origin": "*",
    "Access-Control-Allow-Headers": "Authorization, Content-Type"
  }
}

关键配置说明

  • allowedHeaders:显式指定要放行的认证标头(这里是Authorization),确保静态Web应用不会过滤掉该头信息。
  • forwardAuthCredentials:设置为true,允许将用户的认证凭据转发到后端API,使用Auth0这类自定义身份提供商时必须开启此项。
  • globalHeaders:配置跨域相关头,避免前端请求出现跨域错误,同时明确允许Authorization头在跨域请求中传递。

额外检查项

  • 确认前端请求时正确携带Authorization标头(格式一般为Bearer {token})。
  • 检查Azure Functions的CORS设置,允许静态Web应用的域名(https://mycool.azurestaticapps.net)访问,防止跨域拦截。

内容的提问来源于stack exchange,提问作者pbachman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 08:23:15