【问题标题】:Securing non-Http triggered Azure Functions like Service Bus triggers保护非 Http 触发的 Azure 函数,如服务总线触发器
【发布时间】:2019-05-01 05:01:55
【问题描述】:

我了解(Article) 通过服务总线触发器调用 Azure 函数可以通过 POST 方法在本地测试到 Azure 函数的管理端点。如果是这种情况,当有人知道我的服务总线触发了 Azure 函数端点时,他们不能因为没有安全性而向我的 Azure 函数发出请求。请让我知道是否有任何方法可以配置,以便仅当在配置的队列/主题上收到消息时才会调用 Azure 函数。

【问题讨论】:

    标签: azure azure-functions azure-servicebus-topics


    【解决方案1】:

    在 Azure 中运行时管理端点受到保护,您需要进行身份验证(通过主密钥)才能调用这些端点。没有匿名访问。

    要调用受保护的函数,您可以提供主密钥作为查询字符串参数(格式为 code=<API_KEY>),也可以将其作为 HTTP x-functions-key 标头提供。

    【讨论】:

      猜你喜欢
      • 2021-09-28
      • 1970-01-01
      • 1970-01-01
      • 2021-08-14
      • 2022-06-10
      • 2021-11-21
      • 2020-05-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多