使用 Azure 服务总线 API 管理队列时授权失败

时间:2021-02-24 08:47:35

标签: azure azureservicebus azure-authentication

我正在尝试使用 Azure 服务总线 API 清除某些队列中的消息。

根据文档 (https://docs.microsoft.com/en-us/rest/api/storageservices/clear-messages),我将使用以下请求执行此操作:

https://myaccount.queue.core.windows.net/myqueue/messages

这看起来很简单,但问题是我无法正确授权此请求。 (结果 = 401 未经授权)

显然签名过程相当复杂,这里描述 (https://docs.microsoft.com/en-us/rest/api/storageservices/authorize-with-shared-key)

我进行了多次尝试,例如以下代码:

                var httpClient = new HttpClient();
                using (HMACSHA256 hmac = new HMACSHA256())
                {
                    var StringToSign = $"GET\n\n\n\n\n\n\n\n\n\n\n\nx-ms-date:{DateTime.UtcNow.ToString("o")}\nx-ms-version:2015-02-21\n\n\n\n";
                    var stringToSignHash = hmac.ComputeHash(Encoding.UTF8.GetBytes(StringToSign));
                    var base64StringToSign = Convert.ToBase64String(stringToSignHash);
                    
                    
                    var signature = $"{base64StringToSign}, {MySecretKey}";                        
                    using (HttpRequestMessage requestMessage = new HttpRequestMessage(HttpMethod.Delete, "https://myaccount.servicebus.windows.net/myqueue/messages"))
                    {
                        //requestMessage.Headers.Add("x-ms-date", DateTime.UtcNow.ToString());
                        requestMessage.Headers.Authorization = new System.Net.Http.Headers.AuthenticationHeaderValue("SharedKey", signature);
                        var result = httpClient.SendAsync(requestMessage).GetAwaiter().GetResult();
                    }
                }

对于 MySecretKey,我使用了我的共享访问策略密钥。我尝试按原样使用,并将 base64 解码为 ascii。

有没有人在这方面取得更大的成功? 有没有更简单的访问api的方法?

谢谢。

1 个答案:

答案 0 :(得分:1)

您可以利用不同语言的代码 here 来生成 SAS 令牌。

更新: 您能否确认您正在尝试执行哪个 API?根据代码,您正在 myaccount.servicebus.windows.net(即服务总线资源)上调用 Delete 方法。 Delete API 操作完成对锁定消息的处理并将其从队列或订阅中删除。您分享的示例/参考文章是针对从存储队列中删除消息的。如果您的要求是从服务总线队列中清除所有消息,那么您需要使用 Recieve and Delete API。或者,您也可以使用 service bus explorer 清除消息。