acurl এবং get_token সম্পর্কে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

Apigee, OAuth2 অ্যাক্সেস এবং রিফ্রেশ টোকেন তৈরি ও আদান-প্রদানের জন্য নিম্নলিখিত সুবিধাজনক ইউটিলিটিগুলো প্রদান করে। আপনি এই টোকেনগুলো ব্যবহার করে OAuth-এর মাধ্যমে আপনার Edge API কলগুলোতে ( SAML এবং LDAP ওয়ার্কফ্লো সহ) নিজেকে প্রমাণীকরণ করেন:

  • acurl (1) : একটি সাধারণ curl কমান্ডের সুবিধাজনক র‍্যাপার প্রদান করে। এটি Edge API-এর জন্য HTTP অনুরোধ তৈরি করে, get_token থেকে অ্যাক্সেস এবং রিফ্রেশ টোকেন সংগ্রহ করে, এবং অ্যাক্সেস টোকেনটি Edge API-তে প্রেরণ করে।
  • get_token (1) : আপনার Apigee ক্রেডেনশিয়ালগুলি অ্যাক্সেস এবং রিফ্রেশ টোকেনের সাথে বিনিময় করে যা আপনি Edge API কল করতে ব্যবহার করতে পারেন।

এই দুটি ইউটিলিটিই আপনার Apigee অ্যাকাউন্টের ক্রেডেনশিয়াল (ইউজারনেম এবং পাসওয়ার্ড, বা পাসকোড)-এর বিনিময়ে OAuth2 টোকেন প্রদান করে।

Apigee ইউটিলিটি দ্বারা তৈরি টোকেনগুলি OAuth 2.0 অনুমোদন ফ্রেমওয়ার্ক স্পেসিফিকেশন মেনে চলে।

Edge API-এর জন্য টোকেন পেতে বা অথেনটিকেশন সার্ভার অ্যাক্সেস করতে Apigee ইউটিলিটি ব্যবহার করা ঐচ্ছিক। আপনি OAuth2 অ্যাক্সেস টোকেন তৈরি করতে এবং Edge API-তে আপনার অনুরোধে সেগুলো পাঠাতে নিজস্ব স্কিম প্রয়োগ করতে পারেন।

acurl এবং get_token ইনস্টল করুন

Apigee একটি ZIP ফাইল প্রদান করে যাতে acurl (1) , get_token (1) , এবং একটি ইনস্টল স্ক্রিপ্ট থাকে।

acurl এবং get_token ইনস্টল করতে:

  1. আপনার মেশিনে একটি ইনস্টল ডিরেক্টরি তৈরি করুন অথবা ডিফল্ট usr/local/bin ডিরেক্টরিটি ব্যবহার করুন।
  2. Apigee থেকে ইনস্টলেশন ZIP ফাইলটি ডাউনলোড করুন:
    curl https://login.apigee.com/resources/scripts/sso-cli/ssocli-bundle.zip -O
  3. ডাউনলোড করা ফাইলটি আনজিপ করুন।
  4. ইনস্টল স্ক্রিপ্টটি চালান:
    sudo ./install -b /usr/local/bin

    -b অপশনটি এক্সিকিউটেবল ফাইলগুলোর অবস্থান নির্দিষ্ট করে। আপনি যদি এই অপশনটি নির্দিষ্ট না করেন, তাহলে ইনস্টল স্ক্রিপ্টটি ইউটিলিটিগুলো /usr/local/bin এ ইনস্টল করে।

  5. ইনস্টলেশনগুলো পরীক্ষা করুন:
        acurl -h
        get_token -h

    ইনস্টলেশন সফল হলে, এই কমান্ডগুলো ইউটিলিটিগুলোর জন্য হেল্প টেক্সট ফেরত দেয়।

টোকেনের মেয়াদ শেষ

acurl এবং get_token নিম্নলিখিত সময়কাল সহ টোকেন তৈরি করে:

  • অ্যাক্সেস টোকেনগুলোর মেয়াদ ১২ ঘণ্টা পর শেষ হয়ে যাবে।
  • রিফ্রেশ টোকেনগুলোর মেয়াদ ৩০ দিনে শেষ হয়ে যায়।

ফলস্বরূপ, একবার আপনি acurl বা get_token ব্যবহার করে সফলভাবে একটি API কল করলে, আপনি ৩০ দিন পর্যন্ত টোকেন জোড়াটি ব্যবহার করতে পারবেন। মেয়াদ শেষ হয়ে গেলে, আপনাকে অবশ্যই আপনার ক্রেডেনশিয়াল পুনরায় প্রবেশ করিয়ে নতুন টোকেন নিতে হবে।

SSO এন্ডপয়েন্ট সেট করুন

আপনার প্রথম কলটি করার আগে, আপনাকে অবশ্যই acurl এবং get_token সাথে ব্যবহার করতে চাওয়া Edge API-এর জন্য অথরাইজেশন সার্ভার এন্ডপয়েন্ট সেট করতে হবে।

টার্মিনাল থেকে, SSO_LOGIN_URL এনভায়রনমেন্ট ভেরিয়েবলটি আপনার অথরাইজেশন সার্ভার এন্ডপয়েন্টে সেট করুন। উদাহরণস্বরূপ:

  • জোনবিহীন ক্লাউড গ্রাহকদের জন্য:
    export SSO_LOGIN_URL=https://login.apigee.com
  • জোন সহ ক্লাউড গ্রাহকদের জন্য:
    export SSO_LOGIN_URL=https://zone_name.login.apigee.com
  • প্রাইভেট ক্লাউড গ্রাহকদের জন্য, উপযুক্ত SSO এন্ডপয়েন্টের জন্য আপনার অ্যাডমিনিস্ট্রেটরের সাথে যোগাযোগ করুন।

এককালীন পাসকোড ব্যবহার করুন (SAML-এর জন্য আবশ্যক)।

যখন আপনি acurl বা get_token ব্যবহার করে কোনো API কল করেন, তখন একটি টোকেন পেয়ার পাওয়ার জন্য আপনাকে অবশ্যই ইউটিলিটিতে নিজেকে প্রমাণীকৃত করতে হবে। আপনি আপনার Apigee অ্যাকাউন্টের ইউজারনেম, পাসওয়ার্ড এবং একটি MFA কোড দিয়ে এটি করতে পারেন। তবে, যদি আপনি একটি SAML IDP ব্যবহার করেন অথবা আপনার পাসওয়ার্ড ব্যবহার করতে না চান, তাহলে আপনি এর পরিবর্তে ব্যবহারের জন্য একটি ওয়ান-টাইম কোড পাসকোড পেতে পারেন।

এককালীন পাসকোড পেতে:

  1. ব্রাউজারে নিম্নলিখিত URL-টি প্রবেশ করান:
    • জোনবিহীন ক্লাউড গ্রাহকদের জন্য:
      https://login.apigee.com/passcode
    • জোন সহ ক্লাউড গ্রাহকদের জন্য:
      https://zone_name.login.apigee.com/passcode
    • প্রাইভেট ক্লাউড গ্রাহকদের জন্য, উপযুক্ত SSO এন্ডপয়েন্টের জন্য আপনার অ্যাডমিনিস্ট্রেটরের সাথে যোগাযোগ করুন।
  2. আপনার Apigee অ্যাকাউন্টে লগ ইন করুন।
  3. ৬-অক্ষরের পাসকোডটি কপি করুন।
  4. -p অপশনসহ acurl বা get_token ব্যবহার করুন এবং পাসকোডটি দিন, যেমনটি নিচের উদাহরণে দেখানো হয়েছে:
    get_token -p 1a2b3c

আপনার টোকেনগুলি দেখুন

যখন আপনি সফলভাবে acurl বা get_token চালান, তখন ইউটিলিটিগুলো ~/.sso-cli তে একটি ডেটা ফাইল তৈরি করে, যেটিতে টোকেন এবং অন্যান্য মেটাডেটা থাকে।

টোকেনগুলো দেখতে, আপনি নিচের মতো একটি কমান্ড ব্যবহার করতে পারেন:

get_token -v

এই কমান্ডটি ডিকোড করা টোকেন ক্লেইমগুলো প্রদর্শন করে, উদাহরণস্বরূপ:

Decoded token claims:
 {
  "jti": "8018507e-9f34-4a90-bf97-ff226a06b19b",
  "sub": "858217a9-01a1-4111-8525-75ca555f5d5c",
  "scope": [
    "scim.emails.read",
    "scim.me",
    "openid",
    "password.write",
    "approvals.me",
    "scim.ids.read",
    "oauth.approvals"
          ],
  "client_id": "edgecli",
  "cid": "edgecli",
  "azp": "edgecli",
  "grant_type": "password",
  "user_id": "858217a9-01a1-4111-8525-75ca555f5d5c",
  "origin": "usergrid",
  "user_name": "myusername@google.com",
  "email": "myusername@google.com",
  "auth_time": 1597444772,
  "al": 0,
  "rev_sig": "6271c527",
  "iat": 1597444772,
  "exp": 1597487972,
  "iss": "https://login.apigee.com",
  "zid": "uaa",
  "aud": [
    "edgecli",
    "scim.emails",
    "scim",
    "openid",
    "password",
    "approvals",
    "scim.ids",
    "oauth"
        ]
    }
Current timestamp: 1597444983
Existing access token is still valid

(1) কপিরাইট 2023 গুগল এলএলসি
আপনার গুগল ক্লাউড প্ল্যাটফর্ম ব্যবহারের চুক্তি, যার মধ্যে https://cloud.google.com/terms/service-terms -এ উপলব্ধ পরিষেবা-নির্দিষ্ট শর্তাবলীও অন্তর্ভুক্ত, তার অধীনে acurl এবং get_token টুলগুলিকে "সফটওয়্যার" হিসাবে উপলব্ধ করা হয়েছে।