【问题标题】:Google Api fails When Application Gateway is Enabled启用应用程序网关时 Google Api 失败
【发布时间】:2023-03-15 01:22:01
【问题描述】:

我已经从我们的应用程序开发了一个谷歌日历同步,在我们启用应用程序网关之前一切正常。

以下是获取访问令牌的google api请求

https://www.googleapis.com/oauth2/v4/token?code=xxxxxxxxxxxxxxxxxxxx&client_id=yyyyyyyyyyyyyy.apps.googleusercontent.com&client_secret=zzzzzzzzzzzzz&redirect_uri=https://mywebsite.com/Employee/GoogleAuth&grant_type=authorization_code

上述请求的响应是

requestUri":"/Employee/GoogleAuth?state=aaaaaaaaaaaaaaa&code=bbbbbbbbbbbbbbbbbb&scope=https://www.googleapis.com/auth/calendar%20https://www.googleapis.com/auth/userinfo.email%20https://www.googleapis.com/auth/plus.me"

根据我的研究,很明显,启用应用程序网关后,上述响应在规则 93130 下失败

由于响应包含 google doamin(https://www.googleapis.com/) 的范围,应用网关会抛出错误,实际的 api 调用将导致 403 禁止错误。

在应用程序网关中禁用此规则将使 api 调用成功。但在这里我正在寻找一些建议,让 api 调用工作而不禁用应用程序网关中的规则。有没有办法排除少数域?

任何帮助将不胜感激。提前致谢。

【问题讨论】:

    标签: c# azure google-api azure-application-gateway


    【解决方案1】:

    不,目前没有排除域的选项。您当前的行动方案是禁用该规则。或者,您可以将范围参数添加到排除列表中,在这种情况下,WAF 不会评估参数的内容。

    【讨论】:

    • 知道了。感谢您的回复。
    猜你喜欢
    • 2018-01-30
    • 1970-01-01
    • 1970-01-01
    • 2014-11-02
    • 2018-12-24
    • 2012-12-15
    • 2013-11-13
    • 2017-10-07
    • 2019-04-04
    相关资源
    最近更新 更多