Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Apigee, OAuth2 erişim ve yenileme jetonları oluşturup iletmek için aşağıdaki kolaylık sağlayan yardımcı programları sunar. Bu jetonları, Edge API çağrılarınızda OAuth ile (SAML ve LDAP iş akışları dahil) kimliğinizi doğrulamak için kullanırsınız:
acurl(1): Standart bircurlkomutu için kolaylık sağlayan bir sarmalayıcıdır. Edge API'ye HTTP istekleri oluşturur,get_token'dan erişim ve yenileme jetonları alır ve erişim jetonunu Edge API'ye iletir.get_token(1): Edge API'yi çağırmak için kullanabileceğiniz erişim ve yenileme jetonları karşılığında Apigee kimlik bilgilerinizi değiştirir.
Bu yardımcı programların her ikisi de Apigee hesap giriş bilgilerinizi (kullanıcı adı ve şifre veya şifre kodu) OAuth2 jetonlarıyla değiştirir.
Apigee yardımcı programları tarafından oluşturulan jetonlar, OAuth 2.0 Yetkilendirme Çerçevesi spesifikasyonuna uygundur.
Jeton almak veya Edge API'leri için kimlik doğrulama sunucusuna erişmek üzere Apigee yardımcı programlarını kullanmak isteğe bağlıdır. OAuth2 erişim jetonları oluşturmak ve bunları Edge API'ye yönelik isteklerinizde göndermek için kendi şemalarınızı uygulayabilirsiniz.
acurl ve get_token'ı yükleyin
Apigee, acurl(1), get_token(1) ve bir yükleme komut dosyası içeren bir ZIP dosyası sağlar.
acurl ve get_token'ı yüklemek için:
- Makinenizde bir yükleme dizini oluşturun veya varsayılan
usr/local/bindizinini kullanın. - Apigee'den yükleme ZIP dosyasını indirin:
curl https://login.apigee.com/resources/scripts/sso-cli/ssocli-bundle.zip -O
- İndirilen dosyanın sıkıştırmasını açın.
- Yükleme komut dosyasını çalıştırın:
sudo ./install -b /usr/local/bin
-bseçeneği, yürütülebilir dosyaların konumunu belirtir. Bu seçeneği belirtmezseniz yükleme komut dosyası, yardımcı programları/usr/local/biniçine yükler. - Yüklemeleri test edin:
acurl -hget_token -hYükleme başarılı olursa bu komutlar, yardımcı programlarla ilgili yardım metnini döndürür.
Jetonun son kullanma tarihi
acurl ve get_token aşağıdaki sürelerde jetonlar oluşturur:
- Erişim jetonlarının süresi 12 saat sonra dolar.
- Yenileme jetonlarının geçerlilik süresi 30 gündür.
Sonuç olarak, acurl veya get_token ile başarılı bir API çağrısı yaptıktan sonra jeton çiftini 30 gün boyunca kullanmaya devam edebilirsiniz. Geçerlilik süresi dolduktan sonra kimlik bilgilerinizi yeniden girmeniz ve yeni jetonlar almanız gerekir.
TOA uç noktasını ayarlama
İlk çağrınızı yapmadan önce, acurl ve get_token ile kullanmak istediğiniz Edge API'si için yetkilendirme sunucusu uç noktasını ayarlamanız gerekir.
Terminalden SSO_LOGIN_URL ortam değişkenini yetkilendirme sunucunuzun uç noktasına ayarlayın. Örneğin:
- Bölgesi olmayan Cloud müşterileri için:
export SSO_LOGIN_URL=https://login.apigee.com
- Bölgesi olan Cloud müşterileri için:
export SSO_LOGIN_URL=https://zone_name.login.apigee.com
- Özel bulut müşterileri, uygun TOA uç noktası için yöneticileriyle iletişime geçmelidir.
Tek kullanımlık şifre kodu kullanma (SAML için gereklidir)
acurl veya get_token ile bir API çağrısı yaptığınızda jeton çifti almak için kendinizi yardımcı programa doğrulamanız gerekir. Bunu, Apigee hesabınızın kullanıcı adını, şifresini ve bir MFA kodu ileterek yapabilirsiniz. Ancak SAML IdP kullanıyorsanız veya şifrenizi kullanmak istemiyorsanız bunun yerine kullanabileceğiniz tek kullanımlık bir kod şifresi alabilirsiniz.
Tek kullanımlık şifre kodu almak için:
- Bir tarayıcıya aşağıdaki URL'yi girin:
- Bölgesi olmayan Cloud müşterileri için:
https://login.apigee.com/passcode
- Bölgesi olan Cloud müşterileri için:
https://zone_name.login.apigee.com/passcode
- Özel bulut müşterileri, uygun TOA uç noktası için yöneticileriyle iletişime geçmelidir.
- Bölgesi olmayan Cloud müşterileri için:
- Apigee hesabınıza giriş yapın.
- 6 karakterlik şifre kodunu kopyalayın.
acurlveyaget_tokenile-pseçeneğini kullanın ve aşağıdaki örnekte olduğu gibi şifreyi iletin:get_token -p 1a2b3c
Jetonlarınızı görüntüleme
acurl veya get_token komutlarını başarıyla yürüttüğünüzde yardımcı programlar, jetonları ve diğer meta verileri içeren ~/.sso-cli bir veri dosyası oluşturur.
Jetonları görüntülemek için aşağıdakine benzer bir komut kullanabilirsiniz:
get_token -v
Bu komut, kod çözme işlemi yapılmış jeton taleplerini gösterir. Örneğin:
Decoded token claims: { "jti": "8018507e-9f34-4a90-bf97-ff226a06b19b", "sub": "858217a9-01a1-4111-8525-75ca555f5d5c", "scope": [ "scim.emails.read", "scim.me", "openid", "password.write", "approvals.me", "scim.ids.read", "oauth.approvals" ], "client_id": "edgecli", "cid": "edgecli", "azp": "edgecli", "grant_type": "password", "user_id": "858217a9-01a1-4111-8525-75ca555f5d5c", "origin": "usergrid", "user_name": "myusername@google.com", "email": "myusername@google.com", "auth_time": 1597444772, "al": 0, "rev_sig": "6271c527", "iat": 1597444772, "exp": 1597487972, "iss": "https://login.apigee.com", "zid": "uaa", "aud": [ "edgecli", "scim.emails", "scim", "openid", "password", "approvals", "scim.ids", "oauth" ] } Current timestamp: 1597444983 Existing access token is still valid
(1) Telif Hakkı 2023 Google LLC
acurl ve get_token araçları, https://cloud.google.com/terms/service-terms adresinde bulunan Hizmete Özel Şartlar da dahil olmak üzere Google Cloud Platform kullanımınızı yöneten sözleşme kapsamında "Yazılım" olarak sunulmaktadır.