【问题标题】:Azure Event Hubs listener without Authentication没有身份验证的 Azure 事件中心侦听器
【发布时间】:2021-05-22 23:47:26
【问题描述】:

我想将 Azure 事件中心作为 WebHook 注册到不支持任何标头/正文身份验证的第三方应用程序,只支持一个简单的 URL。

我在 Azure 事件中心文档或门户中看不到任何允许我在没有 SAS 的情况下设置侦听器的地方?我知道这会使事件中心不安全,但是,由于它侦听有效负载并将其写入 Azure Blob 存储,我很乐意接受风险。

如果无法在没有任何身份验证的情况下设置 Azure 事件中心,我考虑设置 Azure 自动化 Runbook 以公开 Webhook。 Runbook 会将有效负载传递到处理身份验证的 Azure 事件中心。这是可接受的做法吗?

还有其他已知的解决方法吗?

【问题讨论】:

  • 未经授权无法使用事件中心。您是否考虑过使用 Azure 函数作为 webhook 并使用它来输出到事件中心?这也将使您能够考虑验证 HTTP 请求以确保它来自您的第三方应用程序。
  • 嗨@JesseSquire,是的,这是一个考虑因素,但如果第三方应用程序发生变化,我想使用不需要部署的东西。

标签: webhooks azure-eventhub azure-automation azure-runbook azure-sas


【解决方案1】:

不,您必须通过一些身份验证来监听事件中心。

您的解决方案是可行的。您可以使用 Runbook 接收数据并与事件中心进行交互和验证。当然,正如cmets所说,函数和其他服务也是可行的方法。

简而言之,没有任何身份验证是不可能的。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-09-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-17
    • 1970-01-01
    • 1970-01-01
    • 2021-07-24
    相关资源
    最近更新 更多