如何将Azure ServiceBus EventProcessorHost库与短期SAS令牌一起使用?

时间:2017-08-31 16:52:34

标签: azure azure-eventhub event-processor-host

我调用了一个REST服务,它可以创建短暂的(大约20分钟)SAS令牌,用于从Azure事件中心读取数据。我想避免一个解决方案,我必须拆除所有的监听器,并在令牌到期时每20分钟重新创建一次。该库是否支持接口或回调方法,其中我的代码可以在库需要时或令牌到期时提供令牌?

1 个答案:

答案 0 :(得分:0)

根据我的研究,EventProcessorHost类使用AMQP协议,该协议由sas key namesas key进行身份验证。sas token的概念不能在其中找到。

您可以按照此处code接收活动。

此外,当您向eventhub发送邮件时,可以找到sas token。当令牌过期时,您可以使用sas token协议生成HTTP

您可以参考下面的Java代码片段。

import java.io.UnsupportedEncodingException;
import java.net.URLEncoder;
import java.security.InvalidKeyException;
import java.security.NoSuchAlgorithmException;
import java.util.Base64;
import java.util.Base64.Encoder;

import javax.crypto.Mac;
import javax.crypto.spec.SecretKeySpec;

public class GetSasToken {

    static String sasToken = "";

    public static void main(String[] args) {

        sasToken = GetSASToken(<resouce url>, <your sas_keyname>,
                <your sas_key>);

        try {
            // your business logic


        } catch (Exception e) {
            e.printStackTrace();
            sasToken = GetSASToken("jaygong.servicebus.windows.net/test", "RootManageSharedAccessKey",
                    "tASE61OxG4Ci00rfI0Q56NKNXGxvNL5tRSrBZkhTjgI=");
            // retry your business logic
        }

    }

    private static String GetSASToken(String resourceUri, String keyName, String key) {
        long epoch = System.currentTimeMillis() / 1000L;
        int time = 60 * 20;
        String expiry = Long.toString(epoch + time);

        String sasToken = null;
        try {
            String stringToSign = URLEncoder.encode(resourceUri, "UTF-8") + "\n" + expiry;
            String signature = getHMAC256(key, stringToSign);
            sasToken = "SharedAccessSignature sr=" + URLEncoder.encode(resourceUri, "UTF-8") + "&sig="
                    + URLEncoder.encode(signature, "UTF-8") + "&se=" + expiry + "&skn=" + keyName;

            System.out.println("sasToken : " + sasToken);
        } catch (UnsupportedEncodingException e) {

            e.printStackTrace();
        }

        return sasToken;
    }

    public static String getHMAC256(String key, String input) {
        Mac sha256_HMAC = null;
        String hash = null;
        try {
            sha256_HMAC = Mac.getInstance("HmacSHA256");
            SecretKeySpec secret_key = new SecretKeySpec(key.getBytes(), "HmacSHA256");
            sha256_HMAC.init(secret_key);
            Encoder encoder = Base64.getEncoder();

            hash = new String(encoder.encode(sha256_HMAC.doFinal(input.getBytes("UTF-8"))));

        } catch (InvalidKeyException e) {
            e.printStackTrace();
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (IllegalStateException e) {
            e.printStackTrace();
        } catch (UnsupportedEncodingException e) {
            e.printStackTrace();
        }

        return hash;
    }

}

您还可以参考official document生成sas令牌。

更新答案

如果您引用SharedAccessKey的{​​{1}},则有两种方法可以更新此密钥。

首先,您可以直接在门户网站上重新生成它。

enter image description here

第二种方式,您可以通过REST API重新生成它。 请参阅此处的document

希望它对你有所帮助。