إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر هذه المقالة معلومات عن مصادقة تسليم الحدث إلى معالجات الأحداث.
نظرة عامة
تستخدم Azure Event Grid أساليب مصادقة مختلفة لتسليم الأحداث إلى معالجات الأحداث. `
| أسلوب المصادقة | معالجات الأحداث المدعومة | الوصف |
|---|---|---|
| مفتاح الوصول |
|
بيانات اعتماد خدمة شبكة الأحداث الرئيسية تجلب مفاتيح الوصول. عند تسجيل مزود موارد شبكة الأحداث في اشتراكك في Azure، تمنح شبكة الأحداث الأذونات اللازمة. |
| هوية النظام المدارة & التحكم في الوصول استناداً إلى الدور |
|
قم بتمكين هوية النظام المُدارة للموضوع وإضافتها إلى الدور المناسب في الوجهة. للحصول على تفاصيل، راجع استخدام الهويات المخصصة من قِبل النظام لتسليم الحدث. |
| مصادقة الرمز المميز للحامل مع خطاف الويب المحمي من Microsoft Entra | خطاف الويب | راجع قسم مصادقة تسليم الحدث إلى نقاط نهاية خطاف الويب للحصول على التفاصيل. |
| سر العميل كمعامل استعلام | خطاف الويب | راجع قسم استخدام سر العميل كمعلمة استعلام لمزيد من التفاصيل. |
إشعار
إذا كنت تحمي وظيفة Azure الخاصة بك بتطبيق Microsoft Entra، عليك اتباع نهج webhook العام باستخدام مشغل HTTP. استخدم نقطة نهاية دالة Azure كعنوان URL لإخطار على الويب عند إضافة الاشتراك.
استخدم الهويات المخصصة من قِبل النظام لتسليم الحدث
يمكنك تمكين الهوية المُدارة المعينة من قِبل النظام لموضوع أو مجال واستخدام الهوية لإعادة توجيه الأحداث إلى الوجهات المدعومة مثل قوائم انتظار وموضوعات ناقل خدمة Microsoft Azure ومراكز الأحداث وحسابات التخزين.
اتبع الخطوات التالية:
- إنشاء موضوع أو مجال بهوية معينة من قبل النظام، أو تمكين الهوية في موضوع أو مجال موجود. لمزيد من المعلومات، راجع تمكين الهوية المدارة لموضوع نظام أو تمكين الهوية المدارة لموضوع مخصص أو نطاق.
- أضف الهوية إلى دور مناسب (على سبيل المثال، مرسل بيانات ناقل الخدمة) على الوجهة (على سبيل المثال، قائمة انتظار ناقل الخدمة). لمزيد من المعلومات، انظر تحديد المنح للوصول إلى وجهة شبكة الحدث.
- عند إنشاء اشتراكات الحدث، قم بتمكين استخدام الهوية لتسليم الأحداث إلى الوجهة. لمزيد من المعلومات، راجع إنشاء اشتراك حدث يستخدم الهوية.
للحصول على إرشادات مفصلة خطوة بخطوة، راجع تسليم الحدث بهوية مُدارة.
مصادقة تسليم الحدث إلى نقاط نهاية الرد التلقائي على الويب
تصف الأقسام التالية كيفية مصادقة تسليم الحدث إلى نقاط نهاية خطاف الويب. استخدم آلية مصافحة التحقق بغض النظر عن الطريقة التي تستخدمها. راجع تسليم حدث الرد التلقائي على الويب للحصول على التفاصيل.
استخدام معرف Microsoft Entra
يمكنك تأمين نقطة نهاية webhook التي تستقبل الأحداث من Event Grid باستخدام Microsoft Entra ID. أنشئ تطبيق Microsoft Entra، وأنشئ دورا وخدمة رئيسية في تطبيقك تخوض Event Grid، وقم بتكوين اشتراك الأحداث لاستخدام تطبيق Microsoft Entra. تعرف على كيفية تكوين معرف Microsoft Entra مع Event Grid.
استخدم سر العميل كمعامل استعلام
يمكنك أيضاً تأمين نقطة نهاية خطاف الويب الخاص بك عن طريق إضافة معامِلات طلب البحث إلى عنوان URL المقصود لخطاف الويب المحدد كجزء من إنشاء اشتراك الحدث. قم بتعيين أحد معامِلات طلب البحث ليكون سراً للعميل مثل رمز مميز للوصول أو سر مشترك. تتضمن خدمة Event Grid جميع معلمات الاستعلام في كل طلب تسليم حدث إلى خطاف الويب. يمكن لخدمة الرد التلقائي على الويب استرداد السر والتحقق منه. إذا قمت بتحديث سر العميل، تحتاج أيضا إلى تحديث اشتراك الحدث. لتجنب فشل التسليم أثناء هذا التناوب السري، اجعل خطاف الويب يقبل كل من الأسرار القديمة والجديدة لمدة محدودة قبل تحديث اشتراك الحدث بالسر الجديد.
نظرا لأن معلمات الاستعلام يمكن أن تحتوي على أسرار العميل، تعامل معها بحذر أكبر. يتم تخزينها على أنها مشفرة ولا يمكن لمشغلي الخدمة الوصول إليها. لا يتم تسجيلها كجزء من سجلات الخدمة أو التتبعات. عند استرجاع خصائص اشتراك الحدث، لا يتم إرجاع معلمات استعلام الوجهة بشكل افتراضي. على سبيل المثال، تحتاج إلى استخدام المعامل --include-full-endpoint-url في Azure CLI.
لمزيد من المعلومات حول توصيل الأحداث إلى webhooks، راجع تسليم أحداث Webhook.
هام
تدعم Azure Event Grid نقاط نهاية خطاف الويب HTTPS فقط.
التحقق من صحة نقطة النهاية باستخدام CloudEvents الإصدار رقم 1.0
إذا كنت معتاداً على Event Grid بالفعل، فقد تكون على دراية بتأكيد الاتصال للتحقق من صحة نقطة النهاية لمنع إساءة الاستخدام. تنفذ CloudEvents v1.0 دلالة الحماية من إساءة الاستخدام الخاصة بها باستخدام طريقة HTTP OPTIONS. لقراءة المزيد حول هذا الموضوع، راجع HTTP 1.1 Hooks ويب لتسليم الحدث - الإصدار 1.0. عند استخدام مخطط CloudEvents للإخراج، يستخدم شبكة الأحداث حماية إساءة استخدام CloudEvents v1.0 بدلاً من آلية الحدث التحقق من صحة شبكة الأحداث. لمزيد من المعلومات، راجع استخدام مخطط CloudEvents v1.0 مع Event Grid.
المحتوى ذو الصلة
للتعرف على مصادقة العملاء الذين ينشرون الأحداث في مواضيع أو نطاقات، راجع التحقق من صحة عملاء النشر.