免费层个人Azure账号通过GitHub部署Web App返回401未授权错误
Azure免费层账号App Service部署401错误原因
- 发布配置文件(Publish Profile)不匹配
GitHub仓库Secrets中存储的publish-profile值异常是最高发的原因:你可能误下载了其他账号下同名称应用的发布配置文件,或是复制内容时遗漏了首尾字符,也可能是你在Azure门户重置了该应用的部署凭据后,没有同步更新GitHub Secrets中的对应值。azure/webapps-deploy@v2依赖Publish Profile内置的部署凭据完成身份校验,凭据无效会直接返回401未授权。 - SCM站点基本身份验证未开启
目前Azure新建的App Service默认关闭SCM(Kudu)站点的基本身份验证能力,免费层应用没有豁免该默认规则。而azure/webapps-deploy@v2的ZIP部署逻辑依赖该验证方式,你可以到Azure门户对应应用的「配置」-「常规设置」页面,检查SCM 基本身份验证选项是否为开启状态,未开启时部署请求会被直接拦截返回401。 - 账号权限不足
如果你当前使用的免费账号未完成完整身份校验,或是该账号对目标App Service仅拥有读取权限、没有部署所需的写入/贡献者权限,也会触发身份校验失败。 - SCM站点额外访问规则拦截
如果你给该应用的SCM站点配置了Azure AD身份验证、IP访问限制规则,且没有将GitHub Actions的部署请求纳入放行范围,也会返回401未授权错误。
内容的提问来源于stack exchange,提问作者Austin Howard
相关产品推荐
相关产品推荐

