Códigos de error de firma de acceso compartido

A partir de la versión 2015-04-05, Azure Storage devuelve varios códigos de error actualizados para las firmas de acceso compartido.

Escenario Código de error de almacenamiento Código de estado antiguo Nuevo código de estado Mensaje de error Se aplica a
Error de autorización de dirección IP o intervalo AuthorizationSourceIPMismatch N/D 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación mediante esta dirección IP de origen {SourceIP}. SAS de cuenta

SAS de servicio
Error de autorización de HTTPS AuthorizationProtocolMismatch N/D 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación mediante este protocolo. SAS de cuenta

SAS de servicio
Permiso firmado no autorizado (incluidos los permisos de creación y adición) AuthorizationPermissionMismatch 404 (No encontrado) 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación con este permiso. SAS de cuenta

SAS de servicio
Servicio firmado no autorizado AuthorizationServiceMismatch N/D 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación mediante este servicio. SAS de cuenta

SAS de servicio
Tipo de recurso firmado no autorizado AuthorizationResourceTypeMismatch N/D 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación mediante este tipo de recurso. SAS de cuenta

SAS de servicio
Otros errores de autorización (por ejemplo, intentar modificar una lista de control de acceso) AuthorizationFailure 404 (No encontrado) 403 (Prohibido) Esta solicitud no está autorizada para realizar esta operación. SAS de cuenta

SAS de servicio
La directiva de acceso almacenada para un archivo o blob se basa en el permiso de creación o adición, y Get ACL se llama mediante una versión anterior a 2015-04-05. FeatureVersionMismatch N/D 409 (Conflicto) La directiva de acceso almacenada contiene un permiso que no es compatible con esta versión. SAS de servicio
Hay una discrepancia entre el parámetro de ses consulta y el x-ms-default-encryption-scope encabezado. El x-ms-deny-encryption-scope-override encabezado se establece en true, después de la versión 2020-12-06. RequestForbiddenByContainerEncryptionPolicy N/D 403 (Prohibido) La directiva de cifrado de contenedor prohíbe la solicitud. SAS de cuenta

SAS de servicio
Hay una discrepancia entre el parámetro de ses consulta y el x-ms-encryption-scope encabezado, después de la versión 2020-12-06. InvalidHeaderValue N/D 400 (BadRequest) El valor de uno de los encabezados HTTP no tiene el formato correcto. SAS de cuenta

SAS de servicio

Consulte también

Delegar el acceso con una firma de acceso compartido
Creación de una firma de acceso compartido de servicio