Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Come illustrato dal grafico del flusso di lavoro precedente e anche dal flusso di lavoro dettagliato descritto in internals, il server app può inviare messaggi ai client o gestire i client connessi usando le API REST esposte dal servizio Web PubSub. Questo articolo descrive in dettaglio le API REST.
Importante
Le stringa di connessione non elaborate vengono visualizzate in questo articolo solo a scopo dimostrativo.
Una stringa di connessione include le informazioni di autorizzazione di cui la tua applicazione ha bisogno per accedere al servizio Azure Web PubSub. La chiave di accesso nella stringa di connessione agisce come una password root per il tuo servizio. Negli ambienti di produzione proteggere sempre le chiavi di accesso. Usare Azure Key Vault per gestire e ruotare le chiavi in modo sicuro e proteggere la connessione con WebPubSubServiceClient.
Evitare di distribuire le chiavi di accesso ad altri utenti, impostarle come hardcoded o salvarle in un file di testo normale accessibile ad altri. Ruotare le chiavi se si ritiene che siano state compromesse.
Uso dell'API REST
Eseguire l'autenticazione tramite AccessKey del servizio Web PubSub di Azure
In ogni richiesta HTTP, è necessaria un'intestazione di autorizzazione con un token JSON Web (JWT) per l'autenticazione con il servizio PubSub Web di Azure.
Algoritmo di firma e firma
HS256, ovvero HMAC-SHA256, viene usato come algoritmo di firma.
Dovresti usare la stringa di connessione dell'AccessKeyistanza in Azure Web PubSub Service per firmare il JWT generato.
Richieste
Le richieste di ricorso di seguito devono essere incluse nel JWT.
| Tipo di attestazione | Obbligatorio | Descrizione |
|---|---|---|
aud |
vero | Deve essere uguale all'URL della richiesta HTTP. Ad esempio, il pubblico di una richiesta di trasmissione è simile al seguente: https://example.webpubsub.azure.com/api/hubs/myhub/:send?api-version=2022-11-01. |
exp |
vero | Periodo di tempo in cui questo token sarà scaduto. |
Uno pseudo-codice in JS:
Le stringa di connessione non elaborate vengono visualizzate in questo articolo solo a scopo dimostrativo. Negli ambienti di produzione proteggere sempre le chiavi di accesso. Usare Azure Key Vault per gestire e ruotare le chiavi in modo sicuro e proteggere la connessione con WebPubSubServiceClient.
const bearerToken = jwt.sign({}, connectionString.accessKey, {
audience: request.url,
expiresIn: "1h",
algorithm: "HS256",
});
Eseguire l'autenticazione tramite il token Microsoft Entra
Analogamente all'uso AccessKeydi , è necessario anche un token JSON Web (JWT) per autenticare la richiesta HTTP.
La differenza è che, in questo scenario, JWT viene generato da Microsoft Entra ID.
Informazioni su come generare token Microsoft Entra
L'ambito delle credenziali usato deve essere https://webpubsub.azure.com/.default.
È anche possibile usare il controllo degli Controllo di accesso accessi in base al ruolo (RBAC) per autorizzare la richiesta dal server al servizio Web PubSub di Azure.
Scopri come aggiungere assegnazioni di ruoli
API
| Gruppo di operazioni | Descrizione |
|---|---|
| Stato del servizio | Fornisce operazioni per controllare lo stato del servizio |
| Operazioni REST | Fornisce operazioni per gestire le connessioni e inviare messaggi. |