如何解决Postman测试Azure Data Factory托管Airflow的认证错误
在Postman中认证Azure Data Factory托管的Airflow API
ADF托管的Airflow API采用Azure AD OAuth2认证机制,而非基础认证,这是你之前用Azure凭据做基础认证失败的原因。以下是具体配置步骤:
1. 准备Azure AD应用注册凭据
- 登录Azure门户,进入Azure Active Directory -> 应用注册,点击新注册。
- 填写应用名称,选择账户类型(推荐单租户),完成注册后记录客户端ID和租户ID。
- 进入该应用的证书和密码页面,点击新建客户端密码,设置过期时间后保存,记录生成的客户端密钥(仅显示一次,务必妥善保存)。
- 进入API权限页面,点击添加权限 -> 我的API,搜索并选择你的ADF托管Airflow对应的API,添加合适的权限(如
Airflow.ReadWrite.All),并点击授予管理员同意。 - 进入你的ADF实例的访问控制(IAM)页面,为刚才注册的应用添加Airflow Admin或对应权限的角色,确保应用拥有访问Airflow API的权限。
2. 在Postman中配置OAuth2认证
- 打开Postman,创建新请求,填入Airflow API的目标URL(可直接从Swagger页面复制)。
- 切换到Authorization标签,认证类型选择OAuth 2.0。
- 在Configure New Token面板中填写以下信息:
- Token Name:自定义名称(如
ADF Airflow Auth Token) - Grant Type:选择
Client Credentials - Access Token URL:
https://login.microsoftonline.com/<你的租户ID>/oauth2/v2.0/token(替换<你的租户ID>) - Client ID:填入之前记录的应用注册客户端ID
- Client Secret:填入之前记录的客户端密钥
- Scope:
https://<你的Airflow实例域名>/.default(替换为你的Airflow实际域名,如https://adf-xxx-airflow.azurewebsites.net/.default) - Client Authentication:选择
Send as Basic Auth header
- Token Name:自定义名称(如
- 点击Get New Access Token,验证通过后点击Use Token将token附加到请求中。
- 发送请求,即可正常访问Airflow API。
注意事项
- 确保应用注册的权限已完成管理员同意,否则会出现权限不足的错误。
- 检查Airflow实例域名、租户ID、客户端ID和密钥是否填写正确,避免拼写错误。
- 如果仍有认证问题,可在Azure AD的企业应用中确认应用是否已正确关联到你的ADF Airflow实例。
内容的提问来源于stack exchange,提问作者Nilanjan
相关产品推荐
相关产品推荐

