You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在本地IIS环境中为带EventGridTrigger的函数应用设置匿名认证级别

解决本地IIS托管EventGridTrigger Azure函数的401授权问题

针对你遇到的本地IIS托管EventGridTrigger Azure函数返回401未授权的问题,可通过以下步骤实现匿名访问:

  • 配置local.settings.json
    在项目的local.settings.json文件中添加授权级别配置,禁用EventGrid触发器的订阅验证授权要求:

    {
      "IsEncrypted": false,
      "Values": {
        "AzureWebJobsStorage": "UseDevelopmentStorage=true",
        "FUNCTIONS_WORKER_RUNTIME": "dotnet",
        "AzureWebJobsEventGridExtensionConfig__SubscriberValidationEventAuthorizationLevel": "Anonymous"
      }
    }
    
  • 检查IIS应用池权限
    确保IIS应用程序池的标识具备函数运行所需的资源访问权限(如本地开发存储),避免因权限不足引发的间接授权失败。

  • 确认请求格式合规
    保证Postman发送的请求符合EventGrid规范,包含正确的aeg-event-type请求头(如SubscriptionValidation或Notification)。

注:Visual Studio直接运行时,Azure Functions宿主默认放宽了触发器的授权限制,因此相同请求可正常执行;部署到IIS后,宿主会严格遵循配置的授权规则,需显式设置匿名授权。

内容的提问来源于stack exchange,提问作者Mojenga

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 21:58:13