You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure存储服务REST API调用的Authorization token格式要求是什么

Azure Blob 按标签查询接口Authorization请求头规范

调用该接口支持3种授权方式,其中需要传入Authorization头的有以下两种规范:

1. 共享密钥(Shared Key)授权

  • 头格式:Authorization: SharedKey <存储账户名称>:<签名值>
  • 签名值生成规则:使用存储账户的访问密钥,通过HMAC-SHA256算法对构造好的请求规范化字符串加密,再将加密结果进行Base64编码即可。
  • 规范化字符串需按固定顺序拼接请求方法、请求头、请求参数等内容,拼接规则需与Azure存储服务侧的校验规则完全一致。

2. Azure AD OAuth 2.0 令牌授权

  • 头格式:Authorization: Bearer <OAuth 2.0 访问令牌>
  • 令牌要求:
    • 令牌受众必须为https://storage.azure.com/
    • 令牌需包含目标存储账户的Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action权限

注意:调用该接口必须同时携带x-ms-version请求头,取值不得低于2019-12-12,否则会出现授权校验失败的问题。
如果你使用共享访问签名(SAS)方式授权,无需单独传递Authorization头,直接将生成的SAS令牌拼接在请求URL的查询参数中即可正常调用。

内容的提问来源于stack exchange,提问作者user9929340

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 10:12:01