如何获取SAS令牌的日志 [英] How to get logs of SAS token

查看:74
本文介绍了如何获取SAS令牌的日志的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

大家好,

如何找出  ;生成SAS密钥时的
时间以及请求SAS密钥/令牌?你能为此提供一个解决方案吗?提前致谢。

How to find out the time when the SAS key was generated and who requested for the SAS key / token? could you please provide a solution for this? Thanks in advance.

亲切的问候,

Murugan

推荐答案

服务不生成SAS客户端构造它使用共享密钥"跟踪谁获取您的存储帐户共享密钥"

SAS令牌有两个支柱,共享密钥和(如果使用)存储的访问策略

删除,SAS令牌无效,因此用户可以重新生成密钥,所有SAS令牌都将变为如果他们
删除存储的访问策略(并且不使用相同的名称重新创建它),则无效然后他们可以从一个干净的平板开始,SAS令牌变为无效而不影响其他不依赖的令牌存储的访问权限政策

 注:
目前,帐户SAS必须是ad hoc SAS。帐户SAS尚不支持存储访问策略。




使用存储的访问策略控制SAS

Controlling a SAS with a stored access policy


共享访问签名可以采用以下两种形式之一:


  • Ad hoc SAS:  创建ad hoc SAS时,SAS URI中的开始时间,到期时间,
    和权限均已指定(或者在省略开始时间的情况下隐含)这种类型的SAS可以创建为帐户SAS或服务SAS。
  • 存储访问策略的SAS:  存储的访问策略在
    a资源容器(blob容器,表,队列或文件共享)上定义,可用于管理一个或多个共享访问签名的约束。当您将SAS与存储的访问策略相关联时,SAS会继承约束 - 为存储的访问策略定义的开始时间,到期时间
    时间和权限。





  • Ad hoc SAS: When you create an ad hoc SAS, the start time, expiry time, and permissions for the SAS are all specified in the SAS URI (or implied, in the case where start time is omitted). This type of SAS can be created as an account SAS or a service SAS.
  • SAS with stored access policy: A stored access policy is defined on a resource container--a blob container, table, queue, or file share--and can be used to manage constraints for one or more shared access signatures. When you associate a SAS with a stored access policy, the SAS inherits the constraints--the start time, expiry time, and permissions--defined for the stored access policy.


如果上述情况有所帮助或者您需要在这个问题上需要进一步的帮助,请告诉我们。

------------------------------------- -------------------------------------------------- ---

点击帮助您的帖子上的"标记为答案",这对其他社区成员有益。


这篇关于如何获取SAS令牌的日志的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆