當你的應用程式在 Azure 容器應用程式 啟用 Dapr 時,會將環境變數 APP_API_TOKEN 注入到你的應用程式容器中。 Dapr 會在傳送至您應用程式的所有要求中包含相同的權杖,作為下列其中一種形式:
- HTTP 標頭 (
dapr-api-token) - gRPC 中繼資料選項 (
dapr-api-token[0])
每個應用程式及其修訂版本的權杖均是隨機生成且獨一無二的。 它也可以隨時變更。 當應用程式啟動時,應該從 APP_API_TOKEN 環境變數讀取權杖,以確保其使用正確的權杖。
即使在公用端點上接聽時,您也可以使用此權杖驗證傳入應用程式的呼叫確實來自 Dapr sidecar。
-
daprd容器會讀取該權杖,並在 Dapr 呼叫您的應用程式時將其插入每個呼叫中。 - 然後,您的應用程式可以使用該權杖來驗證要求是否來自 Dapr。
必要條件
驗證來自 Dapr 的要求
如果你使用 Dapr 軟體開發套件(SDK),可以使用開源 SDK 倉庫提供的 Dapr 認證方法。
一旦加入您的專案,Dapr SDK 會驗證所有來自 Dapr 的請求中的令牌,拒絕不包含正確令牌的請求。 您不需要執行任何其他動作。
未包含權杖或包含不正確權杖的傳入要求會自動遭到拒絕。
後續步驟
&