首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从Azure WebJob安全地调用WebJob承载的WebJob

从Azure WebJob安全地调用WebJob承载的WebJob
EN

Stack Overflow用户
提问于 2014-05-06 10:49:03
回答 1查看 2.7K关注 0票数 6

我有一个连续计划的web作业,它监视消息队列、删除消息并调用对等网站上的Web来处理消息(在本例中,使用SignalR向适当的用户发送通知)。

在这种情况下,安全地调用web的最佳方法是什么?网站中承载的API显然是以其他方式公开的。可能是使用Basic Auth或在配置中存储安全令牌,并将其从作业传递给web。还是创建一个自定义的AuthorizeAttribute?

关于从WebJob保护Web调用的蚂蚁想法将是非常感谢的。API只能从WebJob调用。

更新:可能是这样的吗?

首先,我宣布这个班级;

代码语言:javascript
复制
public class TokenAuthenticationHeaderValue : AuthenticationHeaderValue
{
    public TokenAuthenticationHeaderValue(string token)
        : base("Token", Convert.ToBase64String(Encoding.UTF8.GetBytes(token)))
    { }
}

然后调用方( WebJob)在发出HTTP请求时使用这个类设置auth标头;

代码语言:javascript
复制
using (var client = new HttpClient())
{
    client.BaseAddress = new Uri(/* something */);
    client.DefaultRequestHeaders.Accept.Clear();
    client.DefaultRequestHeaders.Accept.Add(new MediaTypeWithQualityHeaderValue("application/json"));
    client.DefaultRequestHeaders.Authorization = new TokenAuthenticationHeaderValue("TOKEN FROM CONFIG"); 
    // ....

在Web中,我们检查请求,在auth头中查找预期的令牌,目前代码很难看,但是可以将它放入自定义属性中;

代码语言:javascript
复制
public HttpResponseMessage Post([FromBody]TheThing message)
{
    var authenticationHeader = Request.Headers.Authorization;
    var token = Encoding.UTF8.GetString(Convert.FromBase64String(authenticationHeader.Parameter));
    if (authenticationHeader.Scheme != "Token" || token != "TOKEN FROM CONFIG")
    {
        return Request.CreateErrorResponse(HttpStatusCode.Unauthorized, "No, no, no. That's naughty!");
    }
    // All OK, carry on.

因此,通过这种方式,WebJob在对等网站上调用Web,并且通过传递一个安全地保存在Azure配置中的令牌来实现安全性,站点和作业都可以访问该令牌。

有更好的主意吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-05-06 11:25:18

听起来,基本身份验证对于您的场景来说是可以的。

这里有很棒的教程:基本认证

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23492611

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档