Glossaire
Signature d'accès partagé (SAS)
Un jeton d'URL signé qui délègue l'accès à Azure Storage. Les SAS de compte et de service sont signés avec la clé du compte ; leur création n'est pas auditable.
Une signature d'accès partagé (SAS) est un jeton ajouté à une URL de stockage qui accorde des permissions précises pour une durée limitée. Azure prend en charge les SAS de délégation d'utilisateur (signés avec des identifiants Entra), les SAS de service et les SAS de compte (tous deux signés avec la clé du compte de stockage).
Microsoft indique que la génération de SAS ne peut pas être auditée (vue d'ensemble des SAS). Seuls les SAS générés via Azure Resource Manager (listAccountSas, listServiceSas) et chaque utilisation d'un SAS (dans les logs Storage, avec un hash de la signature) laissent des traces. Régénérer les clés du compte invalide les SAS de compte et de service.