شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
ابزار get_token (1) به شما امکان میدهد اعتبارنامههای Apigee خود را با یک توکن دسترسی و بهروزرسانی که میتوانید برای دسترسی به APIهای Edge استفاده کنید، مبادله کنید. این توکنها همچنین میتوانند با پیادهسازیهای SAML و LDAP از گردشهای کاری OAuth2 مورد استفاده قرار گیرند.
get_token شما را قادر میسازد تا:
- یک توکن دسترسی یا بهروزرسانی دریافت کنید.
- توکنها را برای استفاده در متغیرها و دستورات
stdoutچاپ میکند. - توکنها را روی دیسک خود ذخیره کنید.
سپس میتوانید یک توکن معتبر را در درخواستهای خود به Edge API اضافه کنید و پس از انقضای توکن خود، یک توکن جدید دریافت کنید.
پیشنیاز: قبل از اینکه بتوانید get_token استفاده کنید، باید آن را نصب کنید .
نحو get_token
ابزار get_token از سینتکس زیر استفاده میکند:
get_token -u USERNAME:PASSWORD [-m MFACODE]
یا
get_token -p passcode
کجا:
| عنصر | الزامی است؟ | توضیحات |
|---|---|---|
| USERNAME | اختیاری. ترکیبی از نام کاربری و رمز عبور یا کد عبور لازم است. | نام کاربری Apigee شما، که معمولاً آدرس ایمیل مرتبط با حساب Apigee شماست. شما باید اولین باری که get_token را فراخوانی میکنید، نام کاربری یا کد عبور خود را وارد کنید. تا زمانی که توکنهای دسترسی و بهروزرسانی منقضی نشدهاند، نیازی به وارد کردن مجدد آدرس ایمیل خود نخواهید داشت. اگر توکنها را برای بیش از یک کاربر ذخیره میکنید، باید نام کاربری خود را در هر فراخوانی مشخص کنید. |
| PASSWORD | اختیاری. ترکیبی از نام کاربری و رمز عبور یا کد عبور لازم است. | رمز عبور حساب Apigee شما. اگر رمز عبور را وارد نکنید، در اولین استفاده get_token و در هر فراخوانی بعدی بدون توکن refresh معتبر، از شما خواسته میشود که آن را وارد کنید. اگر نمیخواهید رمز عبور خود را مستقیماً در دستور استفاده کنید، میتوانید به جای رمز عبور خود از یک کد عبور یکبار مصرف استفاده کنید. |
| MFACODE | اختیاری | یک کد احراز هویت چند عاملی (MFA) شش رقمی موقت. اگر -u استفاده کنید و MFA را فعال کرده باشید، این کد مورد نیاز است. در صورت حذف (مگر در حالت رمز عبور) از شما سوال پرسیده میشود. اگر MFA را فعال نکردهاید یا جریان اسکریپتی دارید، میتوانید برای جلوگیری از سوالات -m "" را وارد کنید. |
| PASSCODE | اختیاری. ترکیبی از نام کاربری و رمز عبور یا کد عبور لازم است. | یک کد عبور یکبار مصرف که میتوانید به جای رمز عبور از آن استفاده کنید. هنگام احراز هویت با SAML IDP، کد عبور لازم است و میتوان از آن برای احراز هویت با LDAP IDP نیز استفاده کرد. |
برای مثال:
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
یک فراخوانی موفق، یک توکن دسترسی معتبر را در stdout چاپ میکند و توکنهای دسترسی و بهروزرسانی را در ~/.sso-cli ذخیره میکند. میتوانید از این توکنها تا زمان انقضا استفاده کنید، همانطور که در بخش انقضای توکن توضیح داده شده است.
پس از اولین فراخوانی موفقیتآمیز get_token ، تا زمانی که توکنها منقضی نشدهاند، نیازی به وارد کردن اطلاعات احراز هویت خود ندارید.
برای اولین بار get_token را فراخوانی کنید
اگر در اولین فراخوانی خود هیچ گزینهای را مشخص نکنید، get_token از شما موارد زیر را درخواست میکند:
- یک کد عبور، در صورت احراز هویت با ارائه دهنده هویت SAML (IDP).
- نام کاربری، رمز عبور و یک کد موقت MFA، در غیر این صورت.
مثال زیر برای اولین بار get_token فراخوانی میکند و از ترکیب نام کاربری/رمز عبور با یک کد MFA اختیاری برای احراز هویت استفاده میکند:
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
توکن دسترسی خود را به یک درخواست اضافه کنید
پس از اینکه با موفقیت get_token فراخوانی کردید، میتوانید با ارسال توکن دسترسی در هدر Authorization فراخوانیهای خود به Edge API به روشهای مختلف از آن استفاده کنید. میتوانید:
- محتویات پاسخ
get_tokenرا کپی کرده و مستقیماً در هدر خود قرار دهید:curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- دستورات را برای دریافت توکن و اضافه کردن آن به هدر ترکیب کنید:
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
توجه داشته باشید که
get_tokenاز سینتکس جایگزینی فرمان$(...)استفاده میکند تا اجرا شود. - تابع
get_tokenرا درون تابعcurlفراخوانی کنید:curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
توجه داشته باشید که
get_tokenاز سینتکس جایگزینی فرمان$(...)استفاده میکند تا اجرا شود.
این درخواستهای نمونه جزئیاتی در مورد سازماندهی "ahamilton-eval" دریافت میکنند. برای فهرست کاملی از نقاط پایانی Edge API، به Apigee Edge API Reference مراجعه کنید.
استفاده از get_token به همراه SAML و LDAP
ابزار get_token میتواند با SAML، LDAP یا هر IDP زیربنایی دیگری مورد استفاده قرار گیرد. get_token از استفاده از چندین URL ورود به سیستم SSO و چندین حساب پشتیبانی میکند. از یک کاربر با چندین حساب خواسته میشود که برای هر فراخوانی get_token نام کاربری را مشخص کند.
حافظه نهان get_token را پاک کنید
میتوانید از پرچمهای اختیاری زیر برای پاک کردن حافظه پنهان get_token استفاده کنید:
--clear-sso-cache
دایرکتوری کش مربوط به SSO_LOGIN_URL را در مسیر
$HOME /.sso-cliپاک میکند و هرگونه توکن دسترسی و بهروزرسانی کش شده برای سرور را حذف میکند.--clear-all-sso-cache
تمام دایرکتوریهای زیر
$HOME /.sso-cli را پاک میکند و تمام توکنهای ذخیرهشده در حافظه پنهان را دور میریزد.
(1) حق نشر 2023 گوگل LLC
ابزار get_token به عنوان "نرمافزار" تحت توافقنامهی حاکم بر استفادهی شما از پلتفرم ابری گوگل، از جمله شرایط خاص سرویس که در https://cloud.google.com/terms/service-terms موجود است، در دسترس قرار میگیرد.