You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps:生成最小权限Token访问Build资源API权限排查

解决Azure DevOps Build Resource Usage API未授权问题

我之前也碰到过类似的情况,这个Get Resource Usage API的权限要求比普通的Build读取权限要更特定一些,给你梳理下正确的配置方式:

个人访问令牌(PAT)的正确设置

  • 生成PAT时,除了勾选Build (Read)权限,一定要确保令牌的作用域是项目集合级别(也就是选择整个组织,而非单个项目)。因为资源使用数据是跨项目的集合级信息,单个项目范围的PAT会没有访问权限。
  • 同时确认你勾选的Build权限是完整的Read范围,不要只选了某个子项。

角色/权限配置(非PAT场景)

如果是通过用户角色配置权限,需要将对应账号添加到Build Administrator角色(这个角色默认包含View build resources权限);或者直接在项目集合的安全设置里,找到「Build」资源组,给账号单独授予View build resources的具体权限。

快速验证步骤

  1. 重新生成PAT,选择组织级别范围,勾选Build > Read。
  2. 调用API时,确保请求头的Authorization格式正确:Authorization: Basic <base64编码的":"+你的PAT>(注意要在PAT前加一个冒号再做Base64编码)。
  3. 检查API请求的URL是否正确,应该以你的组织URL开头,比如https://{MyCompany}.visualstudio.com/_apis/build/resourceusage?api-version=5.0。

如果还是有问题,可以检查下PAT是否过期、有没有被意外撤销,再确认账号是否确实拥有对应的集合级权限。

内容的提问来源于stack exchange,提问作者Mr Giggles

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.12 05:33:22