Azure存储服务REST API调用的Authorization token格式要求是什么
调用该接口支持3种授权方式,其中需要传入Authorization头的有以下两种规范:
1. 共享密钥(Shared Key)授权
- 头格式:
Authorization: SharedKey <存储账户名称>:<签名值> - 签名值生成规则:使用存储账户的访问密钥,通过HMAC-SHA256算法对构造好的请求规范化字符串加密,再将加密结果进行Base64编码即可。
- 规范化字符串需按固定顺序拼接请求方法、请求头、请求参数等内容,拼接规则需与Azure存储服务侧的校验规则完全一致。
2. Azure AD OAuth 2.0 令牌授权
- 头格式:
Authorization: Bearer <OAuth 2.0 访问令牌> - 令牌要求:
- 令牌受众必须为
https://storage.azure.com/ - 令牌需包含目标存储账户的
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action权限
- 令牌受众必须为
注意:调用该接口必须同时携带
x-ms-version请求头,取值不得低于2019-12-12,否则会出现授权校验失败的问题。
如果你使用共享访问签名(SAS)方式授权,无需单独传递Authorization头,直接将生成的SAS令牌拼接在请求URL的查询参数中即可正常调用。
内容的提问来源于stack exchange,提问作者user9929340
相关产品推荐
相关产品推荐

