You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

导出Databricks工作区时遇Error 403无效访问令牌问题求助

解决Databricks PowerShell命令403无效令牌问题

你的问题出在没有正确设置Databricks PowerShell模块的认证上下文——Export-DatabricksWorkspaceItem这类命令不支持直接传入-Token或-apiKey参数,必须先通过模块的认证命令建立有效会话,再执行操作。

按以下步骤处理:

  1. 确保DatabricksPS模块是最新版本
    旧版本模块可能存在认证逻辑问题,先更新:
Update-Module DatabricksPS -Force -AllowClobber
  1. 建立Databricks认证上下文
    有两种认证方式可选,选其中一种即可:
  • Azure AD认证(适合已登录Azure的场景)
    先获取你的Databricks工作区ID(可以在Azure门户的Databricks工作区详情页找到,或者用Azure CLI命令az databricks workspace show --resource-group <你的资源组名> --name <工作区名> --query workspaceId -o tsv获取),然后执行:
Connect-Databricks -Region <你的工作区区域,比如eastus> -WorkspaceId <你的工作区ID>

执行后会弹出Azure AD登录窗口,用你已连接的个人账号登录即可。

  • Databricks个人访问令牌(PAT)认证
    先在Databricks工作区生成PAT:进入工作区→右上角用户头像→用户设置→访问令牌→生成新令牌,勾选Workspace Read和Workspace Export权限,复制令牌保存。
    然后执行认证命令:
Connect-Databricks -Region <你的工作区区域> -WorkspaceId <你的工作区ID> -Token <刚才生成的PAT>
  1. 重新执行导出/列表命令
    认证成功后,再运行你的命令:
Export-DatabricksWorkspaceItem -Path $ExportPath -LocalPath $LocalPath -Format DBC

或者列表命令:

Get-DatabricksWorkspaceItem
  1. 额外排查点
  • 确认生成PAT时勾选了足够的权限,至少要有Workspace Read和Workspace Export;
  • 确认你的Azure AD账号在Databricks工作区中拥有Workspace User或更高权限;
  • 检查区域和工作区ID是否填写正确,错误的信息会导致认证失败返回403。

内容的提问来源于stack exchange,提问作者yesss

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 19:20:19