get_token'ı kullanma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

get_token(1) yardımcı programı, Apigee kimlik bilgilerinizi Edge API'lerine erişmek için kullanabileceğiniz bir erişim ve yenileme jetonuyla değiştirmenize olanak tanır. Jetonlar, SAML ve OAuth2 iş akışlarının LDAP uygulamalarıyla da kullanılabilir.

get_token ile şunları yapabilirsiniz:

  • Erişim veya yenileme jetonu alın.
  • Değişkenlerde ve komutlarda kullanılmak üzere stdout için yazdırma jetonları.
  • Jetonları diskinizde saklayın.

Ardından, Edge API'ye yaptığınız isteklere geçerli bir jeton ekleyebilir ve jetonunuzun süresi dolduğunda yeni bir jeton alabilirsiniz.

Ön koşul: get_token'ı kullanabilmek için yüklemeniz gerekir.

get_token söz dizimi

get_token yardımcı programı şu söz dizimini kullanır:

get_token -u USERNAME:PASSWORD [-m MFACODE]

veya

get_token -p passcode

Burada:

Öğe Zorunlu mu? Açıklama
USERNAME İsteğe bağlı. Kullanıcı adı ve şifre kombinasyonu veya şifre kodu gereklidir. Apigee kullanıcı adınız (genellikle Apigee hesabınızla ilişkili e-posta adresi). get_token'ı ilk aradığınızda kullanıcı adınızı veya şifre kodunuzu girmeniz gerekir. Erişim ve yenileme jetonlarının süresi dolana kadar e-posta adresinizi tekrar girmeniz gerekmez. Birden fazla kullanıcı için jetonları önbelleğe alıyorsanız her çağrıda kullanıcı adınızı belirtmeniz gerekir.
PASSWORD İsteğe bağlı. Kullanıcı adı ve şifre kombinasyonu veya şifre kodu gereklidir. Apigee hesabınızın şifresi. Şifreyi atlarsanız get_token'yı ilk kez kullandığınızda ve geçerli bir yenileme jetonu olmadan sonraki tüm çağrılarda şifreyi girmeniz istenir. Şifrenizi doğrudan komutta kullanmak istemiyorsanız şifreniz yerine tek kullanımlık kod şifresi kullanabilirsiniz.
MFACODE İsteğe bağlı Geçici altı haneli çok öğeli kimlik doğrulaması (MFA) kodu. -u kullanıyorsanız ve çok faktörlü kimlik doğrulama etkinse bu kod gereklidir. Atlanırsa (şifre kodu modunda değilse) istemde bulunulur. Çok faktörlü kimlik doğrulamayı etkinleştirmediyseniz veya komut dosyası oluşturulmuş bir akışınız varsa istemleri önlemek için -m "" değerini belirtebilirsiniz.
PASSCODE İsteğe bağlı. Kullanıcı adı ve şifre kombinasyonu veya şifre kodu gereklidir. Şifre yerine kullanabileceğiniz tek kullanımlık şifre kodu. SAML IdP ile kimlik doğrulaması yapılırken şifre kodu gerekir ve LDAP IdP ile kimlik doğrulaması yapmak için kullanılabilir.

Örneğin:

get_token
get_token -u ahamilton@apigee.com:mypassw0rd -m 424242
get_token -p mypass

Başarılı bir çağrı, stdout konumuna geçerli bir erişim jetonu yazdırır ve hem erişim hem de yenileme jetonlarını ~/.sso-cli konumunda saklar. Bu jetonları, Jetonun geçerlilik süresi bölümünde açıklandığı gibi geçerlilik süreleri dolana kadar kullanabilirsiniz.

get_token numarasına ilk başarılı çağrınızdan sonra, jetonların süresi dolana kadar kimlik bilgilerinizi eklemeniz gerekmez.

get_token'ı ilk kez çağırma

İlk görüşmenizde herhangi bir seçenek belirtmezseniz get_token sizden aşağıdakileri ister:

  • SAML kimlik sağlayıcı (IdP) ile kimlik doğruluyorsanız şifre.
  • Kullanıcı adınız, şifreniz ve geçici bir MFA kodu.

Aşağıdaki örnekte, get_token ilk kez çağrılıyor ve kimlik doğrulama için isteğe bağlı bir MFA koduyla birlikte kullanıcı adı/şifre kombinasyonu kullanılıyor:

get_token
Enter username:
ahamilton@apigee.com
Enter the password for user 'ahamilton@apigee.com':
[hidden input]
Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:
123456

ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl
  <snip>
VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242

İsteğe erişim jetonunuzu ekleme

get_token işlevini başarıyla çağırdıktan sonra, erişim jetonunu Edge API'ye yaptığınız çağrıların Authorization üst bilgisine çeşitli şekillerde ileterek kullanabilirsiniz. Şunları yapabilirsiniz:

  • get_token yanıtının içeriğini kopyalayıp doğrudan üstbilginize ekleyin:
    curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \
      -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
  • Jetonu almak ve başlığa eklemek için komutları birleştirin:
    token=$(get_token); curl -H "Authorization: Bearer $token" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    get_token komutunun çalıştırılması için komut yerine koyma söz dizimini $(...) kullandığını unutmayın.

  • curl görüşmesi sırasında get_token adlı katılımcıyı arama:
    curl -H "Authorization: Bearer $(get_token)" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    get_token komutunun çalıştırılması için komut yerine koyma söz dizimini $(...) kullandığını unutmayın.

Bu örnek istekler, "ahamilton-eval" kuruluşuyla ilgili ayrıntıları alır. Edge API uç noktalarının tam listesi için Apigee Edge API Referansı'na bakın.

SAML ve LDAP ile get_token kullanma

get_token yardımcı programı SAML, LDAP veya diğer tüm temel IdP'lerle kullanılabilir. get_token, birden fazla TOA giriş URL'sinin ve birden fazla hesabın kullanılmasını destekler. Birden fazla hesabı olan tek bir kullanıcıdan her get_token çağrısı için kullanıcı adını belirtmesi istenir.

get_token önbelleğini temizleme

get_token önbelleğini temizlemek için aşağıdaki isteğe bağlı işaretleri kullanabilirsiniz:

  • --clear-sso-cache

    Sunucu için önbelleğe alınmış erişim ve yenileme jetonlarını silerek $HOME/.sso-cli altındaki SSO_LOGIN_URL için önbellek dizinini temizler.

  • --clear-all-sso-cache

    $HOME/.sso-cli altındaki tüm dizinleri temizler ve önbelleğe alınmış tüm jetonları siler.


(1) Telif Hakkı 2023 Google LLC
get_token aracı, https://cloud.google.com/terms/service-terms adresinde bulunan Hizmete Özel Şartlar da dahil olmak üzere Google Cloud Platform kullanımınızı yöneten sözleşme kapsamında "Yazılım" olarak sunulmaktadır.