Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Narzędzie get_token(1) umożliwia wymianę danych logowania Apigee na token dostępu
i token odświeżania, których możesz używać do uzyskiwania dostępu do interfejsów API Edge. Tokeny można też używać w implementacjach SAML
i LDAP przepływów pracy OAuth2.
get_token umożliwia:
- uzyskanie tokena dostępu lub tokena odświeżania;
- drukowanie tokenów w
stdoutdo użycia w zmiennych i poleceniach; - przechowywanie tokenów na dysku.
Następnie możesz dodać prawidłowy token w żądaniach do interfejsu Edge API i uzyskać nowy token, gdy Twój wygaśnie.
Wymaganie wstępne: zanim zaczniesz używać get_token, musisz
go zainstalować.
Składnia get_token
Narzędzie get_token używa tej składni:
get_token -u USERNAME:PASSWORD [-m MFACODE]
lub
get_token -p passcode
Gdzie:
| Element | Wymagany? | Opis |
|---|---|---|
| USERNAME | Opcjonalnie. Wymagane jest połączenie nazwy użytkownika i hasła lub kod dostępu. | Twoja nazwa użytkownika Apigee, która zwykle jest adresem e-mail powiązanym z Twoim kontem Apigee.
Przy pierwszym wywołaniu get_token musisz podać nazwę użytkownika lub kod dostępu.
Nie musisz ponownie podawać adresu e-mail
dopóki nie wygasną tokeny dostępu i tokeny odświeżania. Jeśli przechowujesz tokeny
dla więcej niż 1 użytkownika, musisz podać nazwę użytkownika w każdym wywołaniu. |
| PASSWORD | Opcjonalnie. Wymagane jest połączenie nazwy użytkownika i hasła lub kod dostępu. | Hasło do Twojego konta Apigee. Jeśli pominiesz hasło, pojawi się prośba o
jego podanie przy pierwszym użyciu get_token i przy każdym kolejnym wywołaniu bez prawidłowego
tokena odświeżania. Jeśli nie chcesz używać hasła bezpośrednio w poleceniu, możesz zamiast niego użyć a
jednorazowego kodu dostępu. |
| MFACODE | Opcjonalnie | Tymczasowy 6-cyfrowy uwierzytelniania wielopoziomowego (MFA) kod. Ten kod jest wymagany, jeśli używasz -u i masz włączone MFA.
Jeśli go pominiesz, pojawi się prośba o jego podanie (chyba że używasz trybu kodu dostępu). Jeśli nie masz włączonego MFA,
lub masz skryptowy przepływ pracy, możesz określić -m "" , aby uniknąć wyświetlania próśb. |
| PASSCODE | Opcjonalnie. Wymagane jest połączenie nazwy użytkownika i hasła lub kod dostępu. | Jednorazowy kod dostępu, którego możesz użyć zamiast hasła. Kod dostępu jest wymagany podczas uwierzytelniania za pomocą dostawcy tożsamości SAML i może być używany do uwierzytelniania za pomocą dostawcy tożsamości LDAP. |
Na przykład:
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
Pomyślne wywołanie powoduje wydrukowanie prawidłowego tokena dostępu w stdout i zapisanie tokena dostępu oraz tokena odświeżania w ~/.sso-cli. Możesz używać tych tokenów do momentu ich
wygaśnięcia, zgodnie z opisem w sekcji Wygaśnięcie tokena.
Po pierwszym pomyślnym wywołaniu get_token nie musisz podawać swoich
danych logowania, dopóki tokeny nie wygasną.
Pierwsze wywołanie get_token
Jeśli w pierwszym wywołaniu nie określisz żadnych opcji, get_token wyświetli prośbę o podanie tych informacji:
- Kod dostępu, jeśli uwierzytelnianie odbywa się za pomocą dostawcy tożsamości SAML.
- W przeciwnym razie – nazwa użytkownika, hasło i tymczasowy kod MFA.
Ten przykład pokazuje pierwsze wywołanie get_token i użycie kombinacji nazwy użytkownika i hasła z opcjonalnym kodem MFA do uwierzytelniania:
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
Dodawanie tokena dostępu do żądania
Po pomyślnym wywołaniu get_token możesz użyć tokena dostępu, przekazując go na kilka sposobów w nagłówku Authorization wywołań interfejsu Edge API.
Możesz:
- skopiować zawartość odpowiedzi
get_tokeni wstawić ją bezpośrednio do nagłówka:curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- połączyć polecenia, aby uzyskać token i dodać go do nagłówka:
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
Pamiętaj, że
get_tokenużywa składni podstawiania poleceń$(...)tak, aby można było je wykonać. - wywołać
get_tokenw wywołaniucurl:curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
Pamiętaj, że
get_tokenużywa składni podstawiania poleceń$(...)tak, aby można było je wykonać.
Te przykładowe żądania pobierają szczegóły organizacji „ahamilton-eval”. Pełną listę punktów końcowych interfejsu Edge API znajdziesz w dokumentacji Apigee Edge API.
Używanie get_token z SAML i LDAP
Narzędzie get_token można używać z SAML, LDAP lub dowolnym innym dostawcą tożsamości.
get_token obsługuje używanie wielu adresów URL logowania jednokrotnego i wielu kont.
Użytkownik z kilkoma kontami będzie musiał podać nazwę użytkownika
w każdym get_token wywołaniu.
Czyszczenie pamięci podręcznej get_token
Aby wyczyścić pamięć podręczną get_token, możesz użyć tych opcjonalnych flag:
--clear-sso-cache
Czyści katalog pamięci podręcznej dla SSO_LOGIN_URL w
$HOME/.sso-cli, odrzucając wszystkie tokeny dostępu i tokeny odświeżania w pamięci podręcznej serwera.--clear-all-sso-cache
Czyści wszystkie katalogi w
$HOME/.sso-cli, odrzucając wszystkie tokeny w pamięci podręcznej.
(1) Copyright 2023 Google LLC
Narzędzie get_token jest udostępniane jako "Oprogramowanie" zgodnie z
umową regulującą korzystanie przez Ciebie z Google Cloud Platform, w tym ze Szczegółowymi
warunkami korzystania z usługi dostępnymi na stronie https://cloud.google.com/terms/service-terms.