Anda melihat dokumentasi Apigee Edge.
Buka
dokumentasi Apigee X. info
Utilitas get_token(1) memungkinkan Anda menukar kredensial Apigee dengan token akses
dan refresh yang dapat Anda gunakan untuk mengakses Edge API. Token juga dapat digunakan dengan SAML
dan penerapan LDAP dari alur kerja OAuth2.
get_token memungkinkan Anda untuk:
- Mendapatkan token akses atau token refresh.
- Mencetak token ke
stdoutuntuk digunakan dalam variabel dan perintah. - Menyimpan token di disk Anda.
Kemudian, Anda dapat menambahkan token yang valid dalam permintaan ke Edge API dan mendapatkan token baru saat token Anda berakhir masa berlakunya.
Prasyarat: Sebelum dapat menggunakan get_token, Anda harus
menginstalnya.
Sintaksis get_token
Utilitas get_token menggunakan sintaksis berikut:
get_token -u USERNAME:PASSWORD [-m MFACODE]
atau
get_token -p passcode
Dengan:
| Elemen | Wajib? | Deskripsi |
|---|---|---|
| USERNAME | Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. | Nama pengguna Apigee Anda, yang biasanya merupakan alamat email yang terkait dengan akun Apigee Anda.
Anda harus meneruskan nama pengguna atau kode sandi saat pertama kali memanggil get_token.
Anda tidak perlu meneruskan alamat email
alamat email lagi hingga token akses dan refresh telah habis masa berlakunya. Jika Anda melakukan caching token
untuk lebih dari satu pengguna, Anda harus menentukan nama pengguna di setiap panggilan. |
| PASSWORD | Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. | Sandi untuk akun Apigee Anda. Jika Anda menghapus sandi, Anda akan diminta untuk
memasukkannya saat pertama kali menggunakan get_token dan pada panggilan berikutnya tanpa token refresh yang valid. Jika tidak ingin menggunakan sandi secara langsung dalam perintah, Anda dapat menggunakan kode sandi sekali pakai
bukan sandi. |
| MFACODE | Opsional | Kode autentikasi
multi-faktor (MFA) enam digit sementara. Kode ini diperlukan jika Anda menggunakan -u dan mengaktifkan MFA.
Anda akan diminta jika dihilangkan (kecuali dalam mode kode sandi). Jika Anda tidak mengaktifkan MFA,
atau memiliki alur yang di-script, Anda dapat menentukan -m "" untuk menghindari perintah. |
| PASSCODE | Opsional. Kombinasi nama pengguna dan sandi atau kode sandi diperlukan. | Kode sandi sekali pakai yang dapat Anda gunakan sebagai pengganti sandi. Kode sandi diperlukan saat melakukan autentikasi dengan IDP SAML, dan dapat digunakan untuk melakukan autentikasi dengan IDP LDAP. |
Contoh:
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
Panggilan yang berhasil akan mencetak token akses yang valid ke stdout dan menyimpan token akses dan refresh di ~/.sso-cli. Anda dapat menggunakan token ini hingga masa berlakunya
berakhir, seperti yang dijelaskan dalam Masa berlaku token.
Setelah panggilan pertama yang berhasil ke get_token, Anda tidak perlu menyertakan kredensial
hingga masa berlaku token berakhir.
Memanggil get_token untuk pertama kalinya
Jika Anda tidak menentukan opsi apa pun dalam panggilan pertama, get_token akan meminta Anda untuk
berikut:
- Kode sandi, jika melakukan autentikasi dengan penyedia identitas (IDP) SAML.
- Nama pengguna, sandi, dan kode MFA sementara, jika tidak.
Contoh berikut memanggil get_token untuk pertama kalinya dan menggunakan kombinasi nama pengguna/sandi dengan kode MFA opsional untuk autentikasi:
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
Menambahkan token akses ke permintaan
Setelah berhasil memanggil get_token, Anda dapat menggunakan token akses dengan meneruskannya di header Authorization panggilan ke Edge API dengan beberapa cara.
Anda dapat:
- Menyalin konten respons
get_tokendan menyisipkannya langsung ke header Anda:curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- Menggabungkan perintah untuk mendapatkan token dan menambahkannya ke header:
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
Perhatikan bahwa
get_tokenmenggunakan sintaksis penggantian perintah$(...)sehingga dapat dieksekusi. - Memanggil
get_tokendalam panggilancurl:curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
Perhatikan bahwa
get_tokenmenggunakan sintaksis penggantian perintah$(...)sehingga dapat dieksekusi.
Contoh permintaan ini mendapatkan detail tentang organisasi "ahamilton-eval". Untuk mengetahui daftar lengkap endpoint Edge API, lihat Referensi Apigee Edge API.
Menggunakan get_token dengan SAML dan LDAP
Utilitas get_token dapat digunakan dengan SAML, LDAP, atau IDP dasar lainnya.
get_token mendukung penggunaan beberapa URL login SSO dan beberapa akun.
Satu pengguna dengan beberapa akun akan diminta untuk menentukan nama pengguna
untuk setiap get_token panggilan.
Menghapus cache get_token
Anda dapat menggunakan flag opsional berikut untuk menghapus cache get_token:
--clear-sso-cache
Menghapus direktori cache untuk SSO_LOGIN_URL di bawah
$HOME/.sso-clidengan menghapus token akses dan refresh yang di-cache untuk server.--clear-all-sso-cache
Menghapus semua direktori di bawah
$HOME/.sso-clidengan menghapus semua token yang di-cache.
(1) Hak Cipta 2023 Google LLC
Alat get_token disediakan sebagai "Software" berdasarkan
perjanjian yang mengatur penggunaan Google Cloud Platform oleh Anda, termasuk Persyaratan
Khusus Layanan yang tersedia di https://cloud.google.com/terms/service-terms.