我调用了一个REST服务,它可以创建短暂的(大约20分钟)SAS令牌,用于从Azure事件中心读取数据。我想避免一个解决方案,我必须拆除所有的监听器,并在令牌到期时每20分钟重新创建一次。该库是否支持接口或回调方法,其中我的代码可以在库需要时或令牌到期时提供令牌?
答案 0 :(得分:0)
根据我的研究,EventProcessorHost类使用AMQP
协议,该协议由sas key name
和sas key
进行身份验证。sas token
的概念不能在其中找到。
您可以按照此处code接收活动。
此外,当您向eventhub发送邮件时,可以找到sas token
。当令牌过期时,您可以使用sas token
协议生成HTTP
。
您可以参考下面的Java代码片段。
import java.io.UnsupportedEncodingException;
import java.net.URLEncoder;
import java.security.InvalidKeyException;
import java.security.NoSuchAlgorithmException;
import java.util.Base64;
import java.util.Base64.Encoder;
import javax.crypto.Mac;
import javax.crypto.spec.SecretKeySpec;
public class GetSasToken {
static String sasToken = "";
public static void main(String[] args) {
sasToken = GetSASToken(<resouce url>, <your sas_keyname>,
<your sas_key>);
try {
// your business logic
} catch (Exception e) {
e.printStackTrace();
sasToken = GetSASToken("jaygong.servicebus.windows.net/test", "RootManageSharedAccessKey",
"tASE61OxG4Ci00rfI0Q56NKNXGxvNL5tRSrBZkhTjgI=");
// retry your business logic
}
}
private static String GetSASToken(String resourceUri, String keyName, String key) {
long epoch = System.currentTimeMillis() / 1000L;
int time = 60 * 20;
String expiry = Long.toString(epoch + time);
String sasToken = null;
try {
String stringToSign = URLEncoder.encode(resourceUri, "UTF-8") + "\n" + expiry;
String signature = getHMAC256(key, stringToSign);
sasToken = "SharedAccessSignature sr=" + URLEncoder.encode(resourceUri, "UTF-8") + "&sig="
+ URLEncoder.encode(signature, "UTF-8") + "&se=" + expiry + "&skn=" + keyName;
System.out.println("sasToken : " + sasToken);
} catch (UnsupportedEncodingException e) {
e.printStackTrace();
}
return sasToken;
}
public static String getHMAC256(String key, String input) {
Mac sha256_HMAC = null;
String hash = null;
try {
sha256_HMAC = Mac.getInstance("HmacSHA256");
SecretKeySpec secret_key = new SecretKeySpec(key.getBytes(), "HmacSHA256");
sha256_HMAC.init(secret_key);
Encoder encoder = Base64.getEncoder();
hash = new String(encoder.encode(sha256_HMAC.doFinal(input.getBytes("UTF-8"))));
} catch (InvalidKeyException e) {
e.printStackTrace();
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (IllegalStateException e) {
e.printStackTrace();
} catch (UnsupportedEncodingException e) {
e.printStackTrace();
}
return hash;
}
}
您还可以参考official document生成sas令牌。
更新答案
如果您引用SharedAccessKey
的{{1}},则有两种方法可以更新此密钥。
首先,您可以直接在门户网站上重新生成它。
第二种方式,您可以通过REST API重新生成它。 请参阅此处的document。
希望它对你有所帮助。