You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过服务主体实现Azure DevOps REST API身份认证?求相关文档

使用服务主体认证Azure DevOps REST API的方法

前提条件

  • 已创建Azure AD服务主体,持有客户端ID、客户端密钥(或证书)
  • 服务主体已被添加到目标Azure DevOps组织/项目,并分配了对应权限(如流水线创建权限、项目 contributor 权限等)

认证流程

核心逻辑是先通过Azure AD获取针对Azure DevOps的访问令牌,再用该令牌调用REST API。

1. 获取Azure AD访问令牌

调用Azure AD的令牌端点,请求参数如下:

  • grant_type: 固定为client_credentials
  • client_id: 服务主体的客户端ID
  • client_secret: 服务主体的客户端密钥(若用证书认证,需替换为client_assertion参数)
  • resource: 固定为499b84ac-1321-427f-aa17-267ca6975798(Azure DevOps的专属资源ID)

示例curl请求:

curl -X POST https://login.microsoftonline.com/{你的租户ID}/oauth2/token \
  -d "grant_type=client_credentials" \
  -d "client_id={服务主体客户端ID}" \
  -d "client_secret={服务主体客户端密钥}" \
  -d "resource=499b84ac-1321-427f-aa17-267ca6975798"

返回结果中的access_token即为后续API调用所需的认证令牌。

2. 调用Azure DevOps REST API

在请求头中携带Authorization: Bearer {获取到的access_token},同时指定Content-Type: application/json。

示例创建流水线的curl请求:

curl -X POST https://dev.azure.com/{组织名}/{项目名}/_apis/pipelines?api-version=7.1-preview.1 \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{
    "folder": "\\",
    "name": "服务主体创建的流水线",
    "configuration": {
      "type": "yaml",
      "path": "/azure-pipelines.yml",
      "repository": {
        "id": "{仓库ID}",
        "type": "azureReposGit"
      }
    }
  }'

注意事项

  • 务必确认服务主体在Azure DevOps中的权限:可在组织设置的“用户”页面添加服务主体,或在项目中添加到Contributors等权限组
  • 若使用证书认证服务主体,需生成客户端断言替换client_secret,具体格式需符合JWT规范
  • API版本需匹配需求,上述示例使用的7.1-preview.1是创建流水线的有效版本,可根据微软文档调整为正式版

内容的提问来源于stack exchange,提问作者Techiescorner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 09:45:33