You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

生成连接Azure Event Hub的SAS令牌的正确参数及获取方式

Azure Event Hub SAS令牌生成三个核心参数取值规则

三个参数全部从Azure门户的Event Hubs资源配置页获取,无需自行臆造拼接,具体取值规则如下:

  • resourceUri
    不需要填带https://协议头的完整URL,也不要拼接API操作路径、请求参数,仅需填写目标资源的主机+实体路径即可,末尾不要加斜杠:
    • 若要生成命名空间级别SAS(可访问该命名空间下所有Event Hub),直接填命名空间主机名:<你的EventHub命名空间名称>.servicebus.windows.net
    • 若要生成单实例级别SAS(仅可访问指定的某一个Event Hub),在主机名后拼接目标Hub名称:<你的EventHub命名空间名称>.servicebus.windows.net/<目标Event Hub实例名>
      填错最常见的鉴权失败原因:多加了https://前缀、末尾带多余斜杠、拼了/messages之类的接口路径。
  • keyName
    填你选用的共享访问策略(SAS Policy)的名称:
    • 命名空间级别的策略:进入Event Hubs命名空间页,左侧菜单找到「共享访问策略」,列表里展示的策略名称就是合法取值,比如默认创建的RootManageSharedAccessKey就属于这类。
    • 单Hub级别的策略:进入具体Event Hub实例详情页,左侧菜单找到「共享访问策略」,取列表内的策略名称即可。
      注意:所选策略必须匹配你的操作权限,比如用Postman发消息要选带「发送」权限的策略,拉取消息要选带「侦听」权限的策略,否则SAS生成正确也会报权限不足。
  • key
    填上述选中的共享访问策略对应的密钥,主密钥、辅助密钥均可正常使用,二者权限完全一致。
    获取方式:点进选定的策略详情页,弹窗中展示的「主密钥」「辅助密钥」字段值直接复制即可,不需要做转义、截断等额外处理。

Postman调用提示:生成SAS后,将完整串填入请求头的Authorization字段,格式为SharedAccessSignature sig=<签名值>&se=<过期时间戳>&skn=<keyName值>&sr=<URL编码后的resourceUri>,注意sr字段的resourceUri必须做URL编码,和生成签名时使用的原始resourceUri一一对应。

内容的提问来源于stack exchange,提问作者carlos palma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 14:15:42