【发布时间】:2021-05-22 23:47:26
【问题描述】:
我想将 Azure 事件中心作为 WebHook 注册到不支持任何标头/正文身份验证的第三方应用程序,只支持一个简单的 URL。
我在 Azure 事件中心文档或门户中看不到任何允许我在没有 SAS 的情况下设置侦听器的地方?我知道这会使事件中心不安全,但是,由于它仅侦听有效负载并将其写入 Azure Blob 存储,我很乐意接受风险。
如果无法在没有任何身份验证的情况下设置 Azure 事件中心,我考虑设置 Azure 自动化 Runbook 以公开 Webhook。 Runbook 会将有效负载传递到处理身份验证的 Azure 事件中心。这是可接受的做法吗?
还有其他已知的解决方法吗?
【问题讨论】:
-
未经授权无法使用事件中心。您是否考虑过使用 Azure 函数作为 webhook 并使用它来输出到事件中心?这也将使您能够考虑验证 HTTP 请求以确保它来自您的第三方应用程序。
-
嗨@JesseSquire,是的,这是一个考虑因素,但如果第三方应用程序发生变化,我想使用不需要部署的东西。
标签: webhooks azure-eventhub azure-automation azure-runbook azure-sas