acurl और get_token के बारे में जानकारी

यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं Apigee X दस्तावेज़.
info

Apigee, OAuth2 ऐक्सेस और रीफ़्रेश टोकन जनरेट करने और उन्हें पास करने के लिए, ये यूटिलिटी उपलब्ध कराता है. इन टोकन का इस्तेमाल, OAuth (जिसमें SAML और LDAP वर्कफ़्लो शामिल हैं) के साथ, Edge API कॉल में अपनी पुष्टि करने के लिए किया जाता है:

  • acurl(1): यह, स्टैंडर्ड curl कमांड के लिए रैपर की सुविधा देता है. यह Edge API के लिए एचटीटीपी अनुरोध बनाता है, get_token से ऐक्सेस और रीफ़्रेश टोकन लेता है, और Edge API को ऐक्सेस टोकन पास करता है.
  • get_token(1): यह आपके Apigee क्रेडेंशियल को ऐक्सेस और रीफ़्रेश टोकन से बदलता है. इन टोकन का इस्तेमाल, Edge API को कॉल करने के लिए किया जा सकता है.

ये दोनों यूटिलिटी, आपके Apigee खाते के क्रेडेंशियल (उपयोगकर्ता नाम और पासवर्ड या पासकोड) को OAuth2 टोकन से बदलती हैं.

Apigee यूटिलिटी से बनाए गए टोकन, OAuth 2.0 ऑथराइज़ेशन फ़्रेमवर्क की खास जानकारी के मुताबिक होते हैं.

टोकन पाने या Edge API के लिए ऑथेंटिकेशन सर्वर को ऐक्सेस करने के लिए, Apigee यूटिलिटी का इस्तेमाल करना ज़रूरी नहीं है. OAuth2 ऐक्सेस टोकन जनरेट करने और उन्हें Edge API को किए जाने वाले अनुरोधों में भेजने के लिए, अपनी स्कीमें लागू की जा सकती हैं.

acurl और get_token इंस्टॉल करना

Apigee, ZIP फ़ाइल उपलब्ध कराता है. इसमें acurl(1), get_token(1) और इंस्टॉल करने की स्क्रिप्ट शामिल होती है.

acurl और get_token इंस्टॉल करने के लिए:

  1. अपने कंप्यूटर पर इंस्टॉल करने के लिए कोई डायरेक्ट्री बनाएं या डिफ़ॉल्ट usr/local/bin डायरेक्ट्री का इस्तेमाल करें.
  2. Apigee से, इंस्टॉल करने के लिए ZIP फ़ाइल डाउनलोड करें:
    curl https://login.apigee.com/resources/scripts/sso-cli/ssocli-bundle.zip -O
  3. डाउनलोड की गई फ़ाइल को अनज़िप करें.
  4. इंस्टॉल करने की स्क्रिप्ट चलाएं:
    sudo ./install -b /usr/local/bin

    -b विकल्प, एक्ज़ीक्यूटेबल फ़ाइलों की जगह की जानकारी देता है. अगर यह विकल्प नहीं दिया जाता है, तो इंस्टॉल करने की स्क्रिप्ट, यूटिलिटी को /usr/local/bin में इंस्टॉल करती है.

  5. इंस्टॉल होने की पुष्टि करें:
        acurl -h
        get_token -h

    अगर इंस्टॉल हो जाता है, तो ये कमांड, यूटिलिटी के लिए सहायता टेक्स्ट दिखाते हैं.

टोकन की समयसीमा खत्म होना

acurl और get_token, इन समयसीमा वाले टोकन जनरेट करते हैं:

  • ऐक्सेस टोकन की समयसीमा 12 घंटे में खत्म हो जाती है.
  • रीफ़्रेश टोकन की समयसीमा 30 दिन में खत्म हो जाती है.

इसलिए, acurl या get_token की मदद से, एपीआई कॉल करने के बाद, 30 दिनों तक टोकन पेयर का इस्तेमाल किया जा सकता है. समयसीमा खत्म होने के बाद, आपको अपने क्रेडेंशियल फिर से डालने होंगे और नए टोकन पाने होंगे.

एसएसओ एंडपॉइंट सेट करना

पहली कॉल करने से पहले, आपको उस Edge API के लिए ऑथराइज़ेशन सर्वर एंडपॉइंट सेट करना होगा जिसका इस्तेमाल, आप acurl और get_token के साथ करना चाहते हैं.

टर्मिनल से, SSO_LOGIN_URL एनवायरमेंट वैरिएबल को अपने ऑथराइज़ेशन सर्वर एंडपॉइंट पर सेट करें. उदाहरण के लिए:

  • ज़ोन के बिना Cloud के ग्राहकों के लिए:
    export SSO_LOGIN_URL=https://login.apigee.com
  • ज़ोन के साथ Cloud के ग्राहकों के लिए:
    export SSO_LOGIN_URL=https://zone_name.login.apigee.com
  • Private Cloud के ग्राहकों के लिए, सही एसएसओ एंडपॉइंट पाने के लिए, अपने एडमिन से संपर्क करें.

एक बार इस्तेमाल होने वाला पासकोड इस्तेमाल करना (एसएएमएल के लिए ज़रूरी है)

acurl या get_token की मदद से, एपीआई कॉल करते समय, टोकन पेयर पाने के लिए, आपको यूटिलिटी के लिए अपनी पुष्टि करनी होगी. इसके लिए, अपने Apigee खाते का उपयोगकर्ता नाम, पासवर्ड, और एमएफ़ए कोड पास किया जा सकता है. हालांकि, अगर एसएएमएल आईडीपी का इस्तेमाल किया जा रहा है या पासवर्ड का इस्तेमाल नहीं करना है , तो इसके बजाय, एक बार इस्तेमाल होने वाला पासकोड पाया जा सकता है.

एक बार इस्तेमाल होने वाला पासकोड पाने के लिए:

  1. किसी ब्राउज़र में यह यूआरएल डालें:
    • ज़ोन के बिना Cloud के ग्राहकों के लिए:
      https://login.apigee.com/passcode
    • ज़ोन के साथ Cloud के ग्राहकों के लिए:
      https://zone_name.login.apigee.com/passcode
    • Private Cloud के ग्राहकों के लिए, सही एसएसओ एंडपॉइंट पाने के लिए, अपने एडमिन से संपर्क करें.
  2. अपने Apigee खाते में लॉग इन करें.
  3. छह वर्णों वाला पासकोड कॉपी करें.
  4. acurl या get_token का इस्तेमाल -p विकल्प के साथ करें और पासकोड पास करें. जैसे, इस उदाहरण में दिखाया गया है:
    get_token -p 1a2b3c

अपने टोकन देखना

जब आप acurl या get_token को सफलतापूर्वक चलाते हैं, तो यूटिलिटीज़ ~/.sso-cli में एक डेटा फ़ाइल बनाती हैं. इसमें टोकन और अन्य मेटाडेटा शामिल होता है.

टोकन देखने के लिए, इस तरह का कोई कमांड इस्तेमाल किया जा सकता है:

get_token -v

यह कमांड, डिकोड किए गए टोकन के दावे दिखाता है. उदाहरण के लिए:

Decoded token claims:
 {
  "jti": "8018507e-9f34-4a90-bf97-ff226a06b19b",
  "sub": "858217a9-01a1-4111-8525-75ca555f5d5c",
  "scope": [
    "scim.emails.read",
    "scim.me",
    "openid",
    "password.write",
    "approvals.me",
    "scim.ids.read",
    "oauth.approvals"
          ],
  "client_id": "edgecli",
  "cid": "edgecli",
  "azp": "edgecli",
  "grant_type": "password",
  "user_id": "858217a9-01a1-4111-8525-75ca555f5d5c",
  "origin": "usergrid",
  "user_name": "myusername@google.com",
  "email": "myusername@google.com",
  "auth_time": 1597444772,
  "al": 0,
  "rev_sig": "6271c527",
  "iat": 1597444772,
  "exp": 1597487972,
  "iss": "https://login.apigee.com",
  "zid": "uaa",
  "aud": [
    "edgecli",
    "scim.emails",
    "scim",
    "openid",
    "password",
    "approvals",
    "scim.ids",
    "oauth"
        ]
    }
Current timestamp: 1597444983
Existing access token is still valid

(1) Copyright 2023 Google LLC
acurl और get_token टूल, "सॉफ़्टवेयर" के तौर पर उपलब्ध कराए जाते हैं. ये टूल, Google Cloud Platform के इस्तेमाल को कंट्रोल करने वाले समझौते के तहत आते हैं. इसमें, सेवा से जुड़ी खास शर्तें भी शामिल हैं. ये शर्तें, https://cloud.google.com/terms/service-terms पर उपलब्ध हैं.