首页
/ Azure CLI获取访问令牌失败问题分析与解决

Azure CLI获取访问令牌失败问题分析与解决

2025-06-15 22:41:28作者:庞眉杨Will

问题背景

在使用Azure CLI执行az account get-access-token命令时,部分Windows用户可能会遇到错误提示"WinError 87"。这个错误通常与Windows系统的凭据存储机制有关,会导致用户无法正常获取Azure资源的访问令牌。

错误现象

当用户尝试运行获取访问令牌的命令时,系统会抛出以下错误信息:

OSError: [WinError 87] : ''

这个错误发生在MSAL(Microsoft身份验证库)尝试访问Windows凭据管理器时,表明系统在凭据保护或解密过程中遇到了问题。

根本原因

该问题通常由以下几个因素导致:

  1. Windows凭据管理器损坏或配置不当
  2. Azure CLI的令牌缓存文件损坏
  3. 系统权限问题导致无法访问凭据存储
  4. 用户配置文件损坏

解决方案

方法一:清除Azure CLI缓存

  1. 打开命令提示符或PowerShell
  2. 运行以下命令清除缓存:
    az account clear
    
  3. 重新登录Azure账户:
    az login
    

方法二:手动删除令牌缓存文件

  1. 导航至以下目录:
    %USERPROFILE%\.azure\msal_token_cache.json
    
  2. 删除该文件
  3. 重新运行Azure CLI命令

方法三:修复Windows凭据管理器

  1. 打开Windows凭据管理器
  2. 检查并删除任何与Azure相关的旧凭据
  3. 重启计算机后重试

方法四:使用特定资源端点

有时指定特定的资源端点可以绕过此问题:

az account get-access-token --resource https://management.core.windows.net/

预防措施

为避免此类问题再次发生,建议:

  1. 定期更新Azure CLI至最新版本
  2. 避免手动修改凭据管理器中的Azure相关条目
  3. 在关键操作前备份令牌缓存文件
  4. 考虑使用服务主体认证替代交互式登录

技术原理

Azure CLI在Windows平台上使用MSAL库进行身份验证时,会依赖Windows的DPAPI(数据保护API)来安全存储令牌。当系统无法正确访问或解密这些受保护的数据时,就会抛出WinError 87错误。这种设计虽然提高了安全性,但也增加了对系统组件完整性的依赖。

通过上述解决方案,大多数情况下可以恢复Azure CLI的正常功能。如果问题仍然存在,可能需要更深入的系统级排查或联系微软支持。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
163
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
199
279
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
952
558
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
96
15
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
77
71
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0