You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure静态Web应用引用Key Vault URI配置应用设置时出现500错误

解决Azure静态Web应用引用Key Vault URI触发500错误的问题

核心原因

Azure静态Web应用与Function应用的Key Vault集成逻辑存在差异:Function应用配置@Microsoft.KeyVault语法时,权限配置到位即可直接生效,但静态Web应用必须先启用系统托管标识并授予Key Vault访问权限,否则会因无法读取密钥导致应用加载失败,触发500错误。

解决步骤

  1. 启用静态Web应用的系统托管标识

    • 进入你的静态Web应用资源,打开左侧导航栏的「标识」→「系统分配」页面
    • 将「状态」切换为「开启」,点击「保存」确认
  2. 为托管标识授予Key Vault机密读取权限

    • 打开目标Key Vault资源,进入「访问策略」页面
    • 点击「添加访问策略」:
      • 在「权限」部分,选择「机密权限」并勾选「获取」(按需添加其他权限)
      • 在「主体」部分,搜索并选中你的静态Web应用的系统托管标识名称(与应用名称一致)
      • 点击「添加」后保存访问策略
  3. 重新配置应用设置

    • 回到静态Web应用的「配置」→「应用设置」页面,保留原有的@Microsoft.KeyVault(SecretUri=<KEY-VAULT-SECRET-URI>)语法配置
    • 保存设置后重启静态Web应用,等待配置生效

验证方向

若仍触发错误,可检查以下内容:

  • 托管标识是否已获得Key Vault机密的「获取」权限
  • Key Vault的网络规则是否允许静态Web应用的标识访问(若启用了网络限制)
  • 密钥URI是否指向有效的机密资源

内容的提问来源于stack exchange,提问作者Sonam Mohite

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 11:05:22