You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁用CloudMediaContext.Assets.Create创建Azure媒体资产时的用户名请求?

解决Azure媒体服务在Azure App Service中卡住的身份验证问题

看起来你遇到的核心问题是本地开发时的交互式身份验证在Azure App Service的无头环境下无法工作——因为App Service没有UI界面来弹出登录窗口,导致CloudMediaContext.Assets.Create()调用卡住。下面针对你的两个问题逐一解答:


1. 相关主题指引方向

你要找的讨论通常围绕以下几个核心关键词展开:

  • Azure Media Services (AMS) 非交互式身份验证
  • CloudMediaContext 在无头环境(比如Azure App Service、Azure Functions)下的使用
  • AMS 服务主体身份验证配置
  • 避免AMS SDK触发交互式登录弹窗

这类问题的常见场景是开发者从本地交互式开发切换到服务器端部署时遇到的身份验证适配问题,社区里很多讨论都会聚焦在"如何让AMS SDK在没有用户交互的环境下运行"这个核心点上。


2. 禁用交互式验证请求的解决方案

问题出在你初始化CloudMediaContext的方式上——本地环境下它默认使用了交互式身份验证(比如通过Visual Studio的登录账户),但服务器端需要改用服务主体(Service Principal) 进行非交互式身份验证,这样就不会触发登录弹窗了。

具体步骤如下:

步骤1:创建Azure AD服务主体并分配AMS权限

  1. 在Azure门户中,找到你的Azure Media Services账户,进入访问控制(IAM) 页面
  2. 添加角色分配,选择媒体服务贡献者角色,然后选择你要创建的服务主体(或者直接创建新的服务主体)
  3. 记录服务主体的客户端ID(Client ID)、客户端密钥(Client Secret),以及你的Azure租户ID(Tenant ID)、AMS账户的REST API端点(可以在AMS账户的"概述"页面找到)

步骤2:修改CloudMediaContext初始化代码

替换原来依赖交互式登录的初始化方式,改用服务主体凭据:

using Microsoft.WindowsAzure.MediaServices.Client;
using Microsoft.WindowsAzure.MediaServices.Client.Authentication;
using Microsoft.Azure;

// 从App Service的应用设置中读取敏感信息(不要硬编码!)
string tenantId = Environment.GetEnvironmentVariable("AMS_TenantId");
string clientId = Environment.GetEnvironmentVariable("AMS_ClientId");
string clientSecret = Environment.GetEnvironmentVariable("AMS_ClientSecret");
string amsRestEndpoint = Environment.GetEnvironmentVariable("AMS_RestEndpoint");

// 创建服务主体凭据
var tokenCredentials = new AzureAdTokenCredentials(
    tenantId,
    new AzureAdClientSymmetricKey(clientId, clientSecret),
    AzureEnvironments.AzureCloudEnvironment
);
var tokenProvider = new AzureAdTokenProvider(tokenCredentials);

// 初始化CloudMediaContext
var _context = new CloudMediaContext(new Uri(amsRestEndpoint), tokenProvider);

步骤3:在Azure App Service中配置环境变量

把上面用到的AMS_TenantId、AMS_ClientId、AMS_ClientSecret、AMS_RestEndpoint添加到App Service的配置 > 应用程序设置中,这样代码可以安全读取这些敏感信息,无需硬编码。

这样修改后,_context.Assets.Create()调用就会使用服务主体的非交互式身份验证,不会再触发登录弹窗,自然也就解决了部署后卡顿的问题。


内容的提问来源于stack exchange,提问作者Frederick Keller

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 03:42:28