Azure Functions 安全配置最佳实践
在应用开发完成后,应用安全始终是一个重要的关注点。本文将介绍一些在使用 Azure Functions 时可遵循的安全最佳实践,包括启用函数应用的授权、使用函数密钥控制对 Azure Functions 的访问、使用 Azure Active Directory 保护 Azure Functions 等。
启用函数应用的授权
如果你的 Web API(HTTP 触发器)被多个客户端应用程序使用,并且你只想为预期的授权应用程序提供访问权限,那么就需要实现授权以限制对 Azure 函数的访问。
准备工作
- 你应该已经知道如何创建 HTTP 触发器函数。
- 从 www.getpostman.com/ 下载 Postman 工具,用于发送 HTTP 请求,也可以使用任何能够发送 HTTP 请求和标头的工具或应用程序。
操作步骤
- 创建或修改 HTTP 触发器函数的授权级别 :
- 创建新的 HTTP 触发器函数时,在“授权级别”下拉菜单中选择“Function”。
- 若要更改现有 HTTP 触发器函数的授权级别,点击“集成”选项卡,将“授权级别”更改为“Function”,然后点击“保存”按钮保存更改。
- 获取函数 URL :在“代码编辑器”选项卡中,
超级会员免费看
订阅专栏 解锁全文
24

被折叠的 条评论
为什么被折叠?



