You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitHub Actions推送Azure Artifacts遇401未授权错误求助

解决GitHub Actions推送Azure Artifacts时的401未授权错误

以下是几个优先级从高到低的排查方向,逐一验证:

  • 检查PAT的权限与有效性
    不要依赖“完全访问”选项,手动确认Packaging权限明确设为「读写」;同时检查PAT的有效期,确认未过期。

  • 核对GitHub Secrets配置
    确保仓库Settings > Secrets and variables > Actions中添加的密钥名称,和工作流里引用的完全一致(大小写敏感);重新复制粘贴PAT,避免输入时多空格或遗漏字符。

  • 验证NuGet源配置
    确认替换<org>``<proj>后的源URL拼写完全正确(Azure DevOps组织/项目名大小写敏感);工作流中配置源时,要正确传递PAT,示例命令:

    - name: 添加NuGet源
      run: |
        nuget sources add -name "AzureFeed" -source "https://pkgs.dev.azure.com/<org>/<proj>/_packaging/<feed>/nuget/v3/index.json" -username "任意值" -password ${{ secrets.AZURE_ARTIFACTS_PAT }} -StorePasswordInClearText
    

    注:Azure Artifacts验证时仅认PAT,用户名可填任意内容。

  • 排查工作流执行上下文
    若在fork仓库运行工作流,需确认fork仓库已单独配置对应Secrets;检查工作流触发分支是否符合预期,无额外权限限制。

  • 检查Azure DevOps组织设置
    确认组织未启用IP限制或条件访问策略,避免GitHub Actions的IP被拦截;同时验证PAT所属用户账号,对目标Azure Artifacts feed拥有明确的读写权限(PAT权限全选不代表用户本身有feed访问权)。

内容的提问来源于stack exchange,提问作者benyusouf

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 22:10:34