【问题标题】:Azure API Management + Service Bus topic : Error 40104: Invalid authorization token audienceAzure API 管理 + 服务总线主题:错误 40104:授权令牌受众无效
【发布时间】:2019-12-05 17:17:00
【问题描述】:

我正在尝试通过 Azure API 管理将推送消息发布到 Azure 服务总线主题。我可以使用 SAS 身份验证来做到这一点,但现在我想依赖托管服务标识。

我可以使用此策略检索 OAuth 令牌:

<authentication-managed-identity resource="https://my-namespace.windows.net/" output-token-variable-name="sb-msi-access-token" ignore-error="false" />

但是当我将消息推送到主题时(https://my-namespace.servicebus.windows.net/mytopic/messages),我得到了一个令人沮丧的40104:无效的授权令牌受众

如果我尝试为以下资源请求令牌:https://my-namespace.servicebus.windows.net/my-topic 甚至https://my-namespace.servicebus.windows.net/my-topic/messages,我收到以下错误:

在租户中找不到名为 https://my-namespace.servicebus.windows.net/orders 的资源主体

知道我错过了什么吗?

【问题讨论】:

    标签: azure azureservicebus azure-api-management azure-managed-identity


    【解决方案1】:

    发现问题所在:我阅读文档太快了,似乎我指定了错误的资源。

    最后,指定的资源必须是https://servicebus.azure.net,无论是服务总线命名空间还是队列/主题:

    <authentication-managed-identity resource="https://servicebus.azure.net/" output-token-variable-name="sb-msi-access-token" ignore-error="false" />
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-23
      • 2018-12-04
      • 2020-03-29
      • 2018-06-15
      • 2021-08-03
      相关资源
      最近更新 更多