在使用Splunk C#SDK之前,我想采用自己的方式。我已经过了登录,这意味着我可以在响应中检索有效的sessionKey。我现在的问题是创建搜索工作正在返回“未经授权。”
根据Splunk文档,这应该可行。 为简单起见:
string newstring = string.Format("Splunk {0}", token);
client.DefaultRequestHeaders.Add("Authorization", newstring);
但我一直这样说:
<?xml version="1.0" encoding="UTF-8"?>
<response>
<messages>
<msg type="ERROR">Unauthorized</msg>
</messages>
</response>
即使相同意图的主机卷曲成功。
<response>
<sid>1526955996.109</sid>
</response>
答案 0 :(得分:0)
想出来。令牌必须在格式化中格式错误。
"Authorization",string.Format("Splunk {0}", token);