Menggunakan get_token

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Utilitas get_token(1) memungkinkan Anda menukar kredensial Apigee dengan token akses dan refresh yang dapat Anda gunakan untuk mengakses Edge API. Token juga dapat digunakan dengan SAML dan penerapan LDAP dari alur kerja OAuth2.

get_token memungkinkan Anda untuk:

  • Mendapatkan token akses atau token refresh.
  • Mencetak token ke stdout untuk digunakan dalam variabel dan perintah.
  • Menyimpan token di disk Anda.

Kemudian, Anda dapat menambahkan token yang valid dalam permintaan ke Edge API dan mendapatkan token baru saat token Anda berakhir masa berlakunya.

Prasyarat: Sebelum dapat menggunakan get_token, Anda harus menginstalnya.

Sintaksis get_token

Utilitas get_token menggunakan sintaksis berikut:

get_token -u USERNAME:PASSWORD [-m MFACODE]

atau

get_token -p passcode

Dengan:

Elemen Wajib? Deskripsi
USERNAME Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. Nama pengguna Apigee Anda, yang biasanya merupakan alamat email yang terkait dengan akun Apigee Anda. Anda harus meneruskan nama pengguna atau kode sandi saat pertama kali memanggil get_token. Anda tidak perlu meneruskan alamat email alamat email lagi hingga token akses dan refresh telah habis masa berlakunya. Jika Anda melakukan caching token untuk lebih dari satu pengguna, Anda harus menentukan nama pengguna di setiap panggilan.
PASSWORD Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. Sandi untuk akun Apigee Anda. Jika Anda menghapus sandi, Anda akan diminta untuk memasukkannya saat pertama kali menggunakan get_token dan pada panggilan berikutnya tanpa token refresh yang valid. Jika tidak ingin menggunakan sandi secara langsung dalam perintah, Anda dapat menggunakan kode sandi sekali pakai bukan sandi.
MFACODE Opsional Kode autentikasi multi-faktor (MFA) enam digit sementara. Kode ini diperlukan jika Anda menggunakan -u dan mengaktifkan MFA. Anda akan diminta jika dihilangkan (kecuali dalam mode kode sandi). Jika Anda tidak mengaktifkan MFA, atau memiliki alur yang di-script, Anda dapat menentukan -m "" untuk menghindari perintah.
PASSCODE Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. Kode sandi sekali pakai yang dapat Anda gunakan sebagai pengganti sandi. Kode sandi diperlukan saat melakukan autentikasi dengan IDP SAML, dan dapat digunakan untuk melakukan autentikasi dengan IDP LDAP.

Contoh:

get_token
get_token -u ahamilton@apigee.com:mypassw0rd -m 424242
get_token -p mypass

Panggilan yang berhasil akan mencetak token akses yang valid ke stdout dan menyimpan token akses dan refresh di ~/.sso-cli. Anda dapat menggunakan token ini hingga masa berlakunya berakhir, seperti yang dijelaskan dalam Masa berlaku token.

Setelah panggilan pertama yang berhasil ke get_token, Anda tidak perlu menyertakan kredensial hingga masa berlaku token berakhir.

Memanggil get_token untuk pertama kalinya

Jika Anda tidak menentukan opsi apa pun dalam panggilan pertama, get_token akan meminta Anda untuk berikut:

  • Kode sandi, jika melakukan autentikasi dengan penyedia identitas (IDP) SAML.
  • Nama pengguna, sandi, dan kode MFA sementara, jika tidak.

Contoh berikut memanggil get_token untuk pertama kalinya dan menggunakan kombinasi nama pengguna/sandi dengan kode MFA opsional untuk autentikasi:

get_token
Enter username:
ahamilton@apigee.com
Enter the password for user 'ahamilton@apigee.com':
[hidden input]
Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:
123456

ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl
  <snip>
VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242

Menambahkan token akses ke permintaan

Setelah berhasil memanggil get_token, Anda dapat menggunakan token akses dengan meneruskannya di header Authorization panggilan ke Edge API dengan beberapa cara. Anda dapat:

  • Menyalin konten respons get_token dan menyisipkannya langsung ke header Anda:
    curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \
      -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
  • Menggabungkan perintah untuk mendapatkan token dan menambahkannya ke header:
    token=$(get_token); curl -H "Authorization: Bearer $token" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    Perhatikan bahwa get_token menggunakan sintaksis penggantian perintah $(...) sehingga dapat dieksekusi.

  • Memanggil get_token dalam panggilan curl:
    curl -H "Authorization: Bearer $(get_token)" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    Perhatikan bahwa get_token menggunakan sintaksis penggantian perintah $(...) sehingga dapat dieksekusi.

Contoh permintaan ini mendapatkan detail tentang organisasi "ahamilton-eval". Untuk mengetahui daftar lengkap endpoint Edge API, lihat Referensi Apigee Edge API.

Menggunakan get_token dengan SAML dan LDAP

Utilitas get_token dapat digunakan dengan SAML, LDAP, atau IDP dasar lainnya. get_token mendukung penggunaan beberapa URL login SSO dan beberapa akun. Satu pengguna dengan beberapa akun akan diminta untuk menentukan nama pengguna untuk setiap get_token panggilan.

Menghapus cache get_token

Anda dapat menggunakan flag opsional berikut untuk menghapus cache get_token:

  • --clear-sso-cache

    Menghapus direktori cache untuk SSO_LOGIN_URL di bawah $HOME/.sso-cli dengan menghapus token akses dan refresh yang di-cache untuk server.

  • --clear-all-sso-cache

    Menghapus semua direktori di bawah $HOME/.sso-cli dengan menghapus semua token yang di-cache.


(1) Hak Cipta 2023 Google LLC
Alat get_token disediakan sebagai "Software" berdasarkan perjanjian yang mengatur penggunaan Google Cloud Platform oleh Anda, termasuk Persyaratan Khusus Layanan yang tersedia di https://cloud.google.com/terms/service-terms.