get_token ব্যবহার করে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

get_token (1) ইউটিলিটিটি আপনাকে আপনার Apigee ক্রেডেনশিয়ালগুলির বিনিময়ে একটি অ্যাক্সেস এবং রিফ্রেশ টোকেন পেতে দেয় যা আপনি Edge API অ্যাক্সেস করতে ব্যবহার করতে পারেন। টোকেনগুলি OAuth2 ওয়ার্কফ্লোগুলির SAML এবং LDAP বাস্তবায়নের সাথেও ব্যবহার করা যেতে পারে।

get_token আপনাকে নিম্নলিখিত কাজগুলো করতে সক্ষম করে:

  • একটি অ্যাক্সেস বা রিফ্রেশ টোকেন সংগ্রহ করুন।
  • ভেরিয়েবল ও কমান্ডে ব্যবহারের জন্য টোকেনগুলো stdout এ প্রিন্ট করুন।
  • আপনার ডিস্কে টোকেনগুলো সংরক্ষণ করুন।

এরপর আপনি Edge API-তে করা আপনার অনুরোধগুলিতে একটি বৈধ টোকেন যোগ করতে পারবেন এবং আপনার টোকেনটির মেয়াদ শেষ হয়ে গেলে একটি নতুন টোকেন সংগ্রহ করতে পারবেন।

পূর্বশর্ত: get_token ব্যবহার করার আগে আপনাকে এটি ইনস্টল করতে হবে।

get_token সিনট্যাক্স

get_token ইউটিলিটিটি নিম্নলিখিত সিনট্যাক্স ব্যবহার করে:

get_token -u USERNAME:PASSWORD [-m MFACODE]

অথবা

get_token -p passcode

কোথায়:

উপাদান প্রয়োজন? বর্ণনা
USERNAME ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। আপনার Apigee ইউজারনেম, যা সাধারণত আপনার Apigee অ্যাকাউন্টের সাথে যুক্ত ইমেল ঠিকানা। প্রথমবার get_token কল করার সময় আপনাকে অবশ্যই আপনার ইউজারনেম বা একটি পাসকোড দিতে হবে। অ্যাক্সেস এবং রিফ্রেশ টোকেনের মেয়াদ শেষ না হওয়া পর্যন্ত আপনাকে আর ইমেল ঠিকানা দিতে হবে না। আপনি যদি একাধিক ব্যবহারকারীর জন্য টোকেন ক্যাশ করেন, তবে প্রতিটি কলে আপনাকে আপনার ইউজারনেম উল্লেখ করতে হবে।
PASSWORD ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। আপনার Apigee অ্যাকাউন্টের পাসওয়ার্ড। আপনি যদি পাসওয়ার্ডটি উল্লেখ না করেন, তাহলে প্রথমবার get_token ব্যবহার করার সময় এবং একটি বৈধ রিফ্রেশ টোকেন ছাড়া পরবর্তী যেকোনো কলে আপনাকে পাসওয়ার্ডটি লিখতে বলা হবে। আপনি যদি কমান্ডে সরাসরি আপনার পাসওয়ার্ড ব্যবহার করতে না চান, তাহলে পাসওয়ার্ডের পরিবর্তে একটি ওয়ান-টাইম কোড ব্যবহার করতে পারেন।
MFACODE ঐচ্ছিক একটি অস্থায়ী ছয়-সংখ্যার মাল্টি-ফ্যাক্টর অথেন্টিকেশন (MFA) কোড। আপনি যদি -u ব্যবহার করেন এবং MFA সক্রিয় থাকে, তাহলে এই কোডটি প্রয়োজন। এটি বাদ দিলে আপনাকে জিজ্ঞাসা করা হবে (পাসকোড মোড ছাড়া)। যদি আপনার MFA সক্রিয় না থাকে, অথবা আপনার কোনো স্ক্রিপ্টেড ফ্লো থাকে, তাহলে আপনি প্রম্পট এড়াতে -m "" নির্দিষ্ট করতে পারেন।
PASSCODE ঐচ্ছিক। একটি ইউজারনেম ও পাসওয়ার্ডের সমন্বয় অথবা একটি পাসকোড প্রয়োজন। একটি ওয়ান-টাইম পাসকোড যা আপনি পাসওয়ার্ডের পরিবর্তে ব্যবহার করতে পারেন। একটি SAML IDP-এর সাথে প্রমাণীকরণের জন্য পাসকোড প্রয়োজন, এবং এটি একটি LDAP IDP-এর সাথে প্রমাণীকরণের জন্যও ব্যবহার করা যেতে পারে।

উদাহরণস্বরূপ:

get_token
get_token -u ahamilton@apigee.com:mypassw0rd -m 424242
get_token -p mypass

একটি সফল কল stdout এ একটি বৈধ অ্যাক্সেস টোকেন প্রিন্ট করে এবং অ্যাক্সেস ও রিফ্রেশ টোকেন উভয়ই ~/.sso-cli তে সংরক্ষণ করে। টোকেন মেয়াদোত্তীর্ণ হওয়া পর্যন্ত আপনি এই টোকেনগুলি ব্যবহার করতে পারবেন, যেমনটি টোকেন মেয়াদোত্তীর্ণ হওয়া অংশে বর্ণনা করা হয়েছে।

get_token এ আপনার প্রথম সফল কলের পর, টোকেনগুলির মেয়াদ শেষ না হওয়া পর্যন্ত আপনার ক্রেডেনশিয়াল অন্তর্ভুক্ত করার প্রয়োজন নেই।

প্রথমবার get_token কল করুন

আপনি যদি প্রথমবার কল করার সময় কোনো অপশন নির্দিষ্ট না করেন, তাহলে get_token আপনার কাছে নিম্নলিখিত বিষয়গুলো জানতে চাইবে:

  • SAML আইডেন্টিটি প্রোভাইডার (IDP) ব্যবহার করে প্রমাণীকরণের ক্ষেত্রে একটি পাসকোড প্রয়োজন।
  • অন্যথায় আপনার ইউজারনেম, পাসওয়ার্ড এবং একটি অস্থায়ী এমএফএ কোড।

নিম্নলিখিত উদাহরণটি প্রথমবার get_token কল করে এবং প্রমাণীকরণের জন্য একটি ঐচ্ছিক MFA কোড সহ একটি ইউজারনেম/পাসওয়ার্ড সংমিশ্রণ ব্যবহার করে:

get_token
Enter username:
ahamilton@apigee.com
Enter the password for user 'ahamilton@apigee.com':
[hidden input]
Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:
123456

ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl
  <snip>
VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242

অনুরোধে আপনার অ্যাক্সেস টোকেন যোগ করুন

সফলভাবে get_token কল করার পর, আপনি Edge API-তে করা আপনার কলগুলোর Authorization হেডারে অ্যাক্সেস টোকেনটি বিভিন্ন উপায়ে পাস করে ব্যবহার করতে পারেন। আপনি যা করতে পারেন:

  • get_token রেসপন্সের বিষয়বস্তু কপি করে সরাসরি আপনার হেডারে যুক্ত করুন:
    curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \
      -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
  • টোকেনটি পেতে এবং হেডারে যোগ করতে কমান্ডগুলো একত্রিত করুন:
    token=$(get_token); curl -H "Authorization: Bearer $token" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    লক্ষ্য করুন যে get_token $(...) কমান্ড সাবস্টিটিউশন সিনট্যাক্স ব্যবহার করে, যার ফলে এটি এক্সিকিউট হয়।

  • curl কলের মধ্যে get_token কল করুন:
    curl -H "Authorization: Bearer $(get_token)" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    লক্ষ্য করুন যে get_token $(...) কমান্ড সাবস্টিটিউশন সিনট্যাক্স ব্যবহার করে, যার ফলে এটি এক্সিকিউট হয়।

এই নমুনা অনুরোধগুলি "ahamilton-eval" সংস্থা সম্পর্কে বিস্তারিত তথ্য সংগ্রহ করে। Edge API এন্ডপয়েন্টগুলির সম্পূর্ণ তালিকার জন্য, Apigee Edge API Reference দেখুন।

SAML এবং LDAP এর সাথে get_token ব্যবহার করুন

get_token ইউটিলিটিটি SAML, LDAP বা অন্য যেকোনো অন্তর্নিহিত IDP-এর সাথে ব্যবহার করা যায়। get_token একাধিক SSO লগইন URL এবং একাধিক অ্যাকাউন্ট ব্যবহার সমর্থন করে। একাধিক অ্যাকাউন্ট ব্যবহারকারী একজন ব্যবহারকারীকে প্রতিটি get_token কলের জন্য ইউজারনেম নির্দিষ্ট করতে বলা হবে।

get_token ক্যাশে পরিষ্কার করুন

get_token ক্যাশে পরিষ্কার করতে আপনি নিম্নলিখিত ঐচ্ছিক ফ্ল্যাগগুলি ব্যবহার করতে পারেন:

  • --clear-sso-cache

    $HOME /.sso-cli এর অধীনে থাকা SSO_LOGIN_URL এর ক্যাশ ডিরেক্টরি পরিষ্কার করে এবং সার্ভারের জন্য সংরক্ষিত যেকোনো অ্যাক্সেস ও রিফ্রেশ টোকেন বাতিল করে দেয়।

  • --clear-all-sso-cache

    $HOME /.sso-cli এর অধীনে থাকা সমস্ত ডিরেক্টরি মুছে ফেলে এবং সমস্ত ক্যাশ করা টোকেন বাতিল করে দেয়।


(1) কপিরাইট 2023 গুগল এলএলসি
আপনার গুগল ক্লাউড প্ল্যাটফর্ম ব্যবহারের চুক্তি, যার মধ্যে https://cloud.google.com/terms/service-terms -এ উপলব্ধ পরিষেবা-নির্দিষ্ট শর্তাবলীও অন্তর্ভুক্ত, তার অধীনে get_token টুলটি "সফটওয়্যার" হিসেবে উপলব্ধ করা হয়েছে।