我想使用发布到 Azure 服务总线 VSTS 服务器任务并在接收方验证发布消息的来源VSTS用户、项目和帐户。根据task.json ,相关信息已发布到服务总线上,但出于我的目的,这并不安全,因为我想保护自己免受客户端欺骗信息的影响。多个不同的 VSTS 用户、项目和帐户将使用该任务。一旦任务的客户端拥有了可以发布到服务总线的凭据,她就可以欺骗数据。
VSTS 是否提供消息发布者的防篡改身份配置?该消息具有auth token,但它似乎用于不同的目的:它用于向 VSTS 进行身份验证,并且其中没有身份声明。