我们在azure网络应用上部署了一个网站,与功能应用共享相同的应用服务计划。该网站只有两个HTML页面,它有一个按钮点击调用功能应用程序公开的json服务。因为纯HTML只是嵌入JavaScript来执行json调用。
问题是如何限制对功能应用的访问,以便只能在HTML页面中调用?
谢谢
答案 0 :(得分:0)
假设您已设置HttpTrigger函数,可以将authorization level设置为:Function,这将需要为每次调用传递一个函数键。您可以将功能键存储在Web应用程序中作为应用程序设置。
答案 1 :(得分:0)
问题是如何限制对功能应用的访问,以便只能在HTML页面中调用?
如果你想保护azure功能,你可以像Pragna Gopa提到的那样将授权级别设置为:Function。然后需要一个功能键来调用azure函数。
我们也可以使用IP Restrictions执行此操作,我们可以从WebApp属性获取WebApp出站IP。