Azure DevOps:生成最小权限Token访问Build资源API权限排查
解决Azure DevOps Build Resource Usage API未授权问题
我之前也碰到过类似的情况,这个Get Resource Usage API的权限要求比普通的Build读取权限要更特定一些,给你梳理下正确的配置方式:
个人访问令牌(PAT)的正确设置
- 生成PAT时,除了勾选Build (Read)权限,一定要确保令牌的作用域是项目集合级别(也就是选择整个组织,而非单个项目)。因为资源使用数据是跨项目的集合级信息,单个项目范围的PAT会没有访问权限。
- 同时确认你勾选的Build权限是完整的
Read范围,不要只选了某个子项。
角色/权限配置(非PAT场景)
如果是通过用户角色配置权限,需要将对应账号添加到Build Administrator角色(这个角色默认包含View build resources权限);或者直接在项目集合的安全设置里,找到「Build」资源组,给账号单独授予View build resources的具体权限。
快速验证步骤
- 重新生成PAT,选择组织级别范围,勾选Build > Read。
- 调用API时,确保请求头的Authorization格式正确:
Authorization: Basic <base64编码的":"+你的PAT>(注意要在PAT前加一个冒号再做Base64编码)。 - 检查API请求的URL是否正确,应该以你的组织URL开头,比如
https://{MyCompany}.visualstudio.com/_apis/build/resourceusage?api-version=5.0。
如果还是有问题,可以检查下PAT是否过期、有没有被意外撤销,再确认账号是否确实拥有对应的集合级权限。
内容的提问来源于stack exchange,提问作者Mr Giggles
相关产品推荐
相关产品推荐

