我正在开发一个使用 Azure 事件网格的项目,其中 Web 应用程序将自定义事件发送到事件网格,并且使用单独的应用程序中的 Web 挂钩来订阅这些事件。
看起来它在 web-hook 方面是安全的,因为只有您可以添加特定的 web hook 以用作事件网格订阅。但是,我没有找到太多关于如何限制事件网格仅从特定端点接收事件的信息。现在它只为您提供一个端点和一个主题键,在向主题发送事件时必须使用它们。如果有人设法同时获得端点和令牌密钥,则可以将“恶意事件”发送到事件网格。
有没有办法限制事件网格只接受来自特定源的事件,或者从 Key Vault 存储和检索密钥,这是最安全的选项?