আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
get_token (1) ইউটিলিটিটি আপনাকে আপনার Apigee ক্রেডেনশিয়ালগুলির বিনিময়ে একটি অ্যাক্সেস এবং রিফ্রেশ টোকেন পেতে দেয় যা আপনি Edge API অ্যাক্সেস করতে ব্যবহার করতে পারেন। টোকেনগুলি OAuth2 ওয়ার্কফ্লোগুলির SAML এবং LDAP বাস্তবায়নের সাথেও ব্যবহার করা যেতে পারে।
get_token আপনাকে নিম্নলিখিত কাজগুলো করতে সক্ষম করে:
- একটি অ্যাক্সেস বা রিফ্রেশ টোকেন সংগ্রহ করুন।
- ভেরিয়েবল ও কমান্ডে ব্যবহারের জন্য টোকেনগুলো
stdoutএ প্রিন্ট করুন। - আপনার ডিস্কে টোকেনগুলো সংরক্ষণ করুন।
এরপর আপনি Edge API-তে করা আপনার অনুরোধগুলিতে একটি বৈধ টোকেন যোগ করতে পারবেন এবং আপনার টোকেনটির মেয়াদ শেষ হয়ে গেলে একটি নতুন টোকেন সংগ্রহ করতে পারবেন।
পূর্বশর্ত: get_token ব্যবহার করার আগে আপনাকে এটি ইনস্টল করতে হবে।
get_token সিনট্যাক্স
get_token ইউটিলিটিটি নিম্নলিখিত সিনট্যাক্স ব্যবহার করে:
get_token -u USERNAME:PASSWORD [-m MFACODE]
অথবা
get_token -p passcode
কোথায়:
| উপাদান | প্রয়োজন? | বর্ণনা |
|---|---|---|
| USERNAME | ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। | আপনার Apigee ইউজারনেম, যা সাধারণত আপনার Apigee অ্যাকাউন্টের সাথে যুক্ত ইমেল ঠিকানা। প্রথমবার get_token কল করার সময় আপনাকে অবশ্যই আপনার ইউজারনেম বা একটি পাসকোড দিতে হবে। অ্যাক্সেস এবং রিফ্রেশ টোকেনের মেয়াদ শেষ না হওয়া পর্যন্ত আপনাকে আর ইমেল ঠিকানা দিতে হবে না। আপনি যদি একাধিক ব্যবহারকারীর জন্য টোকেন ক্যাশ করেন, তবে প্রতিটি কলে আপনাকে আপনার ইউজারনেম উল্লেখ করতে হবে। |
| PASSWORD | ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। | আপনার Apigee অ্যাকাউন্টের পাসওয়ার্ড। আপনি যদি পাসওয়ার্ডটি উল্লেখ না করেন, তাহলে প্রথমবার get_token ব্যবহার করার সময় এবং একটি বৈধ রিফ্রেশ টোকেন ছাড়া পরবর্তী যেকোনো কলে আপনাকে পাসওয়ার্ডটি লিখতে বলা হবে। আপনি যদি কমান্ডে সরাসরি আপনার পাসওয়ার্ড ব্যবহার করতে না চান, তাহলে পাসওয়ার্ডের পরিবর্তে একটি ওয়ান-টাইম কোড ব্যবহার করতে পারেন। |
| MFACODE | ঐচ্ছিক | একটি অস্থায়ী ছয়-সংখ্যার মাল্টি-ফ্যাক্টর অথেন্টিকেশন (MFA) কোড। আপনি যদি -u ব্যবহার করেন এবং MFA সক্রিয় থাকে, তাহলে এই কোডটি প্রয়োজন। এটি বাদ দিলে আপনাকে জিজ্ঞাসা করা হবে (পাসকোড মোড ছাড়া)। যদি আপনার MFA সক্রিয় না থাকে, অথবা আপনার কোনো স্ক্রিপ্টেড ফ্লো থাকে, তাহলে আপনি প্রম্পট এড়াতে -m "" নির্দিষ্ট করতে পারেন। |
| PASSCODE | ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। | একটি ওয়ান-টাইম পাসকোড যা আপনি পাসওয়ার্ডের পরিবর্তে ব্যবহার করতে পারেন। একটি SAML IDP-এর সাথে প্রমাণীকরণের জন্য পাসকোড প্রয়োজন, এবং এটি একটি LDAP IDP-এর সাথে প্রমাণীকরণের জন্যও ব্যবহার করা যেতে পারে। |
উদাহরণস্বরূপ:
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
একটি সফল কল stdout এ একটি বৈধ অ্যাক্সেস টোকেন প্রিন্ট করে এবং অ্যাক্সেস ও রিফ্রেশ টোকেন উভয়ই ~/.sso-cli তে সংরক্ষণ করে। টোকেন মেয়াদোত্তীর্ণ হওয়া পর্যন্ত আপনি এই টোকেনগুলি ব্যবহার করতে পারবেন, যেমনটি টোকেন মেয়াদোত্তীর্ণ হওয়া অংশে বর্ণনা করা হয়েছে।
get_token এ আপনার প্রথম সফল কলের পর, টোকেনগুলির মেয়াদ শেষ না হওয়া পর্যন্ত আপনার ক্রেডেনশিয়াল অন্তর্ভুক্ত করার প্রয়োজন নেই।
প্রথমবার get_token কল করুন
আপনি যদি প্রথমবার কল করার সময় কোনো অপশন নির্দিষ্ট না করেন, তাহলে get_token আপনার কাছে নিম্নলিখিত বিষয়গুলো জানতে চাইবে:
- SAML আইডেন্টিটি প্রোভাইডার (IDP) ব্যবহার করে প্রমাণীকরণের ক্ষেত্রে একটি পাসকোড প্রয়োজন।
- অন্যথায় আপনার ইউজারনেম, পাসওয়ার্ড এবং একটি অস্থায়ী এমএফএ কোড।
নিম্নলিখিত উদাহরণটি প্রথমবার get_token কল করে এবং প্রমাণীকরণের জন্য একটি ঐচ্ছিক MFA কোড সহ একটি ইউজারনেম/পাসওয়ার্ড সংমিশ্রণ ব্যবহার করে:
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
অনুরোধে আপনার অ্যাক্সেস টোকেন যোগ করুন
সফলভাবে get_token কল করার পর, আপনি Edge API-তে করা আপনার কলগুলোর Authorization হেডারে অ্যাক্সেস টোকেনটি বিভিন্ন উপায়ে পাস করে ব্যবহার করতে পারেন। আপনি যা করতে পারেন:
-
get_tokenরেসপন্সের বিষয়বস্তু কপি করে সরাসরি আপনার হেডারে যুক্ত করুন:curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- টোকেনটি পেতে এবং হেডারে যোগ করতে কমান্ডগুলো একত্রিত করুন:
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
লক্ষ্য করুন যে
get_token$(...)কমান্ড সাবস্টিটিউশন সিনট্যাক্স ব্যবহার করে, যার ফলে এটি এক্সিকিউট হয়। -
curlকলের মধ্যেget_tokenকল করুন:curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
লক্ষ্য করুন যে
get_token$(...)কমান্ড সাবস্টিটিউশন সিনট্যাক্স ব্যবহার করে, যার ফলে এটি এক্সিকিউট হয়।
এই নমুনা অনুরোধগুলি "ahamilton-eval" সংস্থা সম্পর্কে বিস্তারিত তথ্য সংগ্রহ করে। Edge API এন্ডপয়েন্টগুলির সম্পূর্ণ তালিকার জন্য, Apigee Edge API Reference দেখুন।
SAML এবং LDAP এর সাথে get_token ব্যবহার করুন
get_token ইউটিলিটিটি SAML, LDAP বা অন্য যেকোনো অন্তর্নিহিত IDP-এর সাথে ব্যবহার করা যায়। get_token একাধিক SSO লগইন URL এবং একাধিক অ্যাকাউন্ট ব্যবহার সমর্থন করে। একাধিক অ্যাকাউন্ট ব্যবহারকারী একজন ব্যবহারকারীকে প্রতিটি get_token কলের জন্য ইউজারনেম নির্দিষ্ট করতে বলা হবে।
get_token ক্যাশে পরিষ্কার করুন
get_token ক্যাশে পরিষ্কার করতে আপনি নিম্নলিখিত ঐচ্ছিক ফ্ল্যাগগুলি ব্যবহার করতে পারেন:
--clear-sso-cache
$HOME /.sso-cliএর অধীনে থাকা SSO_LOGIN_URL এর ক্যাশ ডিরেক্টরি পরিষ্কার করে এবং সার্ভারের জন্য সংরক্ষিত যেকোনো অ্যাক্সেস ও রিফ্রেশ টোকেন বাতিল করে দেয়।--clear-all-sso-cache
$HOME /.sso-cliএর অধীনে থাকা সমস্ত ডিরেক্টরি মুছে ফেলে এবং সমস্ত ক্যাশ করা টোকেন বাতিল করে দেয়।
(1) কপিরাইট 2023 গুগল এলএলসি
আপনার গুগল ক্লাউড প্ল্যাটফর্ম ব্যবহারের চুক্তি, যার মধ্যে https://cloud.google.com/terms/service-terms -এ উপলব্ধ পরিষেবা-নির্দিষ্ট শর্তাবলীও অন্তর্ভুক্ত, তার অধীনে get_token টুলটি "সফটওয়্যার" হিসেবে উপলব্ধ করা হয়েছে।