Apigee Edge 문서입니다.
Go to the
Apigee X 문서로 이동합니다. info
get_token(1) 유틸리티를 사용하면 Apigee 사용자 인증 정보를 Edge API에 액세스하는 데 사용할 수 있는 액세스
및 갱신 토큰으로 교환할 수 있습니다. 토큰은 SAML
및 LDAP 구현과 함께 OAuth2 워크플로에 사용할 수도 있습니다.
get_token을 사용하면 다음 작업을 할 수 있습니다.
- 액세스 토큰 또는 갱신 토큰을 가져옵니다.
- 변수 및 명령어에 사용할 토큰을
stdout에 출력합니다. - 디스크에 토큰을 저장합니다.
그런 다음 Edge API에 대한 요청에 유효한 토큰을 추가하고 토큰이 만료되면 새 토큰을 가져올 수 있습니다.
기본 요건: get_token을 사용하려면 먼저
설치해야 합니다.
get_token 구문
get_token 유틸리티는 다음 구문을 사용합니다.
get_token -u USERNAME:PASSWORD [-m MFACODE]
또는
get_token -p passcode
각 항목의 의미는 다음과 같습니다.
| 요소 | 필수 여부 | 설명 |
|---|---|---|
| USERNAME | 선택사항입니다. 사용자 이름과 비밀번호 조합 또는 비밀번호가 필요합니다. | Apigee 사용자 이름입니다. 일반적으로 Apigee 계정과 연결된 이메일 주소입니다.
get_token을 처음 호출할 때 사용자 이름 또는 비밀번호를 전달해야 합니다.
액세스 토큰 및 갱신 토큰이 만료될 때까지 이메일
주소를 다시 전달할 필요가 없습니다. 둘 이상의 사용자에 대해 토큰을 캐싱하는 경우 각 호출에서 사용자 이름을 지정해야 합니다. |
| PASSWORD | 선택사항입니다. 사용자 이름과 비밀번호 조합 또는 비밀번호가 필요합니다. | Apigee 계정의 비밀번호입니다. 비밀번호를 생략하면
처음으로 get_token을(를) 사용할 때와 유효한
갱신 토큰이 없는 후속 호출에서 비밀번호를 입력하라는 메시지가 표시됩니다. 명령어에서 비밀번호를 직접 사용하지 않으려면 비밀번호 대신
일회용 코드 비밀번호를 사용할 수 있습니다. |
| MFACODE | 선택사항 | 임시 6자리 다단계
인증 (MFA) 코드입니다. 이 코드는 -u를 사용하고 MFA를 사용 설정한 경우에 필요합니다.
생략된 경우 비밀번호 모드가 아니면 메시지가 표시됩니다. MFA를 사용 설정하지 않았거나 스크립팅된 흐름이 있는 경우 메시지가 표시되지 않도록 -m ""을 지정할 수 있습니다. |
| PASSCODE | 선택사항입니다. 사용자 이름과 비밀번호 조합 또는 비밀번호가 필요합니다. | 비밀번호 대신 사용할 수 있는 일회용 비밀번호입니다. 비밀번호는 SAML IDP로 인증할 때 필요하며 LDAP IDP로 인증하는 데 사용할 수 있습니다. |
예를 들면 다음과 같습니다.
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
호출이 성공하면 유효한 액세스 토큰이 stdout에 출력되고 액세스 토큰과 갱신 토큰이 모두 ~/.sso-cli에 저장됩니다. 토큰 만료에 설명된 대로 토큰이
만료될 때까지 이러한 토큰을 사용할 수 있습니다.
get_token을 처음 호출한 후에는 토큰이 만료될 때까지 사용자 인증 정보를 포함할 필요가 없습니다.
처음으로 get_token 호출
첫 번째 호출에서 옵션을 지정하지 않으면 get_token에서 다음을 묻는 메시지가 표시됩니다.
- SAML ID 공급업체 (IDP)로 인증하는 경우 비밀번호
- 그 외의 경우 사용자 이름, 비밀번호, 임시 MFA 코드
다음 예에서는 get_token을 처음 호출하고 인증을 위해 선택적 MFA 코드가 있는
사용자 이름/비밀번호 조합을 사용합니다.
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
요청에 액세스 토큰 추가
get_token을 성공적으로 호출한 후에는 여러 가지 방법으로 Edge API 호출의 Authorization 헤더에 전달하여 액세스 토큰을 사용할 수 있습니다.
다음과 같은 작업을 할 수 있습니다.
get_token응답의 콘텐츠를 복사하여 헤더에 직접 삽입합니다.curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- 명령어를 결합하여 토큰을 가져오고 헤더에 추가합니다.
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
get_token은 실행되도록 명령어 대체 구문$(...)를 사용합니다. curl호출 내에서get_token을 호출합니다.curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
get_token은 실행되도록 명령어 대체 구문$(...)를 사용합니다.
이러한 샘플 요청은 'ahamilton-eval' 조직에 대한 세부정보를 가져옵니다. Edge API 엔드포인트의 전체 목록은 Apigee Edge API 참조를 확인하세요.
SAML 및 LDAP와 함께 get_token 사용
get_token 유틸리티는 SAML, LDAP 또는 기타 기본 IDP와 함께 사용할 수 있습니다.
get_token은 여러 SSO 로그인 URL과 여러 계정의 사용을 지원합니다.
계정이 여러 개인 단일 사용자에게는 각 get_token 호출에 대한 사용자 이름
을 지정하라는 메시지가 표시됩니다.
get_token 캐시 지우기
다음 선택적 플래그를 사용하여 get_token 캐시를 지울 수 있습니다.
--clear-sso-cache
서버의 캐시된 액세스 토큰 및 갱신 토큰을 삭제하여
$HOME/.sso-cli아래의 SSO_LOGIN_URL에 대한 캐시 디렉터리를 지웁니다.--clear-all-sso-cache
캐시된 모든 토큰을 삭제하여
$HOME/.sso-cli아래의 모든 디렉터리를 지웁니다.
(1) Copyright 2023 Google LLC
get_token 도구는 https://cloud.google.com/terms/service-terms에서 제공되는 서비스별 약관을 비롯하여 Google Cloud Platform 사용에 적용되는 계약에 따라 "소프트웨어"로 제공됩니다.