在Azure Data Factory中创建含URL令牌的安全REST链接服务
在Azure Data Factory中创建带URL参数Token的安全链接服务
你的API将Token放在URL查询参数中(格式为token=yyyy),这种场景无需依赖头部认证,直接通过链接服务+动态参数配置即可实现安全调用,具体步骤如下:
1. 创建HTTP链接服务
- 进入Azure Data Factory Studio,左侧导航栏点击「管理」→「链接服务」→「新建」。
- 在「新建链接服务」面板搜索并选择「HTTP」类型,点击「继续」。
- 配置页面填写以下内容:
- 链接服务名称:自定义易识别名称(例如
MySecureApiService)。 - 基础URL:仅填写API的基础路径(不要包含
/page=x&token=yyyy部分,示例:https://api.example.com/v1)。 - 认证类型:选择「匿名」(Token通过URL参数传递,无需额外头部认证)。
- 点击「测试连接」确认基础URL连通正常,无误后点击「创建」。
- 链接服务名称:自定义易识别名称(例如
2. 在数据集中配置动态URL参数
创建链接服务后,需在HTTP数据集中定义动态参数模板:
- 左侧导航栏点击「数据」→「数据集」→「新建」,选择「HTTP」类型并关联刚创建的链接服务,点击「继续」。
- 数据集配置页面:
- 相对URL:填写动态参数模板,示例:
/page@{pipeline().parameters.pageNum}&token@{pipeline().parameters.apiToken}。 - 切换到「参数」标签,添加两个参数:
pageNum(类型选整数)和apiToken(类型选字符串),用于传入具体页码和Token值。
- 相对URL:填写动态参数模板,示例:
3. 管道中动态传递参数(按需配置)
若需在运行时动态指定参数值,按以下操作:
- 创建管道并添加「复制数据」活动,数据源选择上述HTTP数据集。
- 在活动的「源」设置中,为
pageNum和apiToken传入具体值(可直接写死,或从管道参数、Azure密钥保管库中获取)。 - 安全存储Token建议:将Token存入Azure密钥保管库,在数据集参数中通过
@secret('密钥保管库链接服务名','Token机密名')引用,避免明文暴露。
特殊场景处理
如果API同时要求头部认证和URL参数Token:
- 在链接服务的「认证类型」中选择对应头部认证方式(例如「API密钥」,设置密钥名称和值)。
- 数据集的相对URL仍保留
token=yyyy参数模板即可。
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

