GitHub Actions推送Azure Artifacts遇401未授权错误求助
解决GitHub Actions推送Azure Artifacts时的401未授权错误
以下是几个优先级从高到低的排查方向,逐一验证:
检查PAT的权限与有效性
不要依赖“完全访问”选项,手动确认Packaging权限明确设为「读写」;同时检查PAT的有效期,确认未过期。核对GitHub Secrets配置
确保仓库Settings > Secrets and variables > Actions中添加的密钥名称,和工作流里引用的完全一致(大小写敏感);重新复制粘贴PAT,避免输入时多空格或遗漏字符。验证NuGet源配置
确认替换<org>``<proj>后的源URL拼写完全正确(Azure DevOps组织/项目名大小写敏感);工作流中配置源时,要正确传递PAT,示例命令:- name: 添加NuGet源 run: | nuget sources add -name "AzureFeed" -source "https://pkgs.dev.azure.com/<org>/<proj>/_packaging/<feed>/nuget/v3/index.json" -username "任意值" -password ${{ secrets.AZURE_ARTIFACTS_PAT }} -StorePasswordInClearText注:Azure Artifacts验证时仅认PAT,用户名可填任意内容。
排查工作流执行上下文
若在fork仓库运行工作流,需确认fork仓库已单独配置对应Secrets;检查工作流触发分支是否符合预期,无额外权限限制。检查Azure DevOps组织设置
确认组织未启用IP限制或条件访问策略,避免GitHub Actions的IP被拦截;同时验证PAT所属用户账号,对目标Azure Artifacts feed拥有明确的读写权限(PAT权限全选不代表用户本身有feed访问权)。
内容的提问来源于stack exchange,提问作者benyusouf
相关产品推荐
相关产品推荐

