【发布时间】:2020-08-16 10:58:02
【问题描述】:
CloudEvents 有一个用于事件传递的 webhook 规范:HTTP 1.1 Web Hooks for Event Delivery - Version 1.0。除其他外,CloudEvents Webhooks 规范详细说明了 Webhook 验证和授权的要求。如规范中所述,CloudEvents webhooks 授权方法“依赖于 OAuth 2.0 Bearer Token RFC6750 模型”。
Azure 事件网格支持 CloudEvents:Use CloudEvents v1.0 schema with Event Grid
Event Grid 对 webhook 授权的支持仅限于“在创建事件订阅时向 webhook URL 添加查询参数”,如下所述:Authenticating access to Azure Event Grid resources。
鉴于 OAuth 持有者令牌可以有 limited lifetime,因此我需要一种刷新令牌的方法。但是,据我所知,事件网格除了在定义 webhook 订阅时在查询参数中硬编码令牌之外没有提供任何机制。
我的理解正确吗?有什么建议吗?
编辑:在这种情况下,Webhook 端点是未托管在 Azure 上的外部端点。它是一个简单地支持 CloudEvents webhook 规范的第 3 方端点。
【问题讨论】:
标签: webhooks azure-eventgrid cloudevents