أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
تتيح لك الأداة get_token(1) استبدال بيانات اعتماد Apigee برمز دخول ورمز مميز لإعادة التحميل يمكنك استخدامهما للوصول إلى واجهات برمجة تطبيقات Edge. يمكن أيضًا استخدام الرموز المميّزة مع عمليات تنفيذ SAML
وLDAP لسير عمل OAuth2.
تتيح لك الأداة get_token ما يلي:
- الحصول على رمز دخول أو الرمز المميز لإعادة التحميل
- طباعة الرموز المميّزة في
stdoutلاستخدامها في المتغيّرات والأوامر - تخزين الرموز المميّزة على القرص
يمكنك بعد ذلك إضافة رمز مميّز صالح في طلباتك إلى Edge API والحصول على رمز مميّز جديد عند انتهاء صلاحية الرمز الحالي.
المتطلبات الأساسية: قبل أن تتمكّن من استخدام get_token، عليك
تثبيتها.
بنية get_token
تستخدم الأداة get_token البنية التالية:
get_token -u USERNAME:PASSWORD [-m MFACODE]
أو
get_token -p passcode
المكان:
| العنصر | مطلوب؟ | الوصف |
|---|---|---|
| USERNAME | اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. | اسم مستخدم Apigee، وهو عادةً عنوان البريد الإلكتروني المرتبط بحسابك على Apigee
يجب تمرير اسم المستخدم أو رمز المرور في أول مرة تستدعي فيها get_token.
لن تحتاج إلى تمرير عنوان بريدك الإلكتروني
مرة أخرى إلى أن تنتهي صلاحية رموز الدخول وإعادة التحميل. إذا كنت تخزّن الرموز المميّزة مؤقتًا لأكثر من مستخدم واحد، عليك تحديد اسم المستخدم في كل عملية استدعاء. |
| PASSWORD | اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. | كلمة المرور لحسابك على Apigee إذا لم تُدخِل كلمة المرور، سيُطلب منك إدخالها في أول مرة تستخدم فيها get_token وفي أي عمليات استدعاء لاحقة بدون الرمز المميز لإعادة التحميل صالح. إذا كنت لا تريد استخدام كلمة المرور مباشرةً في الأمر، يمكنك استخدام رمز مرور لمرة واحدة بدلاً من كلمة المرور. |
| MFACODE | اختياريّ | رمز مؤقت للمصادقة الثنائية (MFA) يتألف من ستة أرقام multi-factor هذا الرمز مطلوب إذا كنت تستخدم -u وتم تفعيل المصادقة الثنائية.
سيُطلب منك إدخال الرمز إذا لم يتم إدخاله (إلا في وضع رمز المرور). إذا لم يتم تفعيل المصادقة الثنائية،
أو كان لديك سير عمل مكتوب، يمكنك تحديد -m "" لتجنُّب المطالبات. |
| PASSCODE | اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. | رمز مرور صالح لمرة واحدة يمكنك استخدامه بدلاً من كلمة المرور يكون رمز المرور مطلوبًا عند المصادقة باستخدام موفِّر هوية SAML، ويمكن استخدامه للمصادقة باستخدام موفِّر هوية LDAP. |
على سبيل المثال:
get_tokenget_token -u ahamilton@apigee.com:mypassw0rd -m 424242get_token -p mypass
تؤدي عملية الاستدعاء الناجحة إلى طباعة رمز دخول صالح في stdout وتخزين كل من
رمز الدخول ورمز إعادة التحميل في ~/.sso-cli. يمكنك استخدام هذه الرموز المميّزة إلى أن تنتهي صلاحيتها، كما هو موضّح في انتهاء صلاحية الرمز المميّز.
بعد أول عملية استدعاء ناجحة لـ get_token، لن تحتاج إلى تضمين بيانات اعتمادك
إلى أن تنتهي صلاحية الرموز المميّزة.
استدعاء get_token للمرة الأولى
إذا لم تحدّد أي خيارات في أول عملية استدعاء، ستطلب منك get_token ما يلي:
- رمز مرور، إذا كنت تصادق باستخدام موفِّر هوية SAML
- اسم المستخدم وكلمة المرور ورمز مؤقت للمصادقة الثنائية، بخلاف ذلك
يستدعي المثال التالي get_token للمرة الأولى ويستخدم مجموعة من اسم المستخدم وكلمة المرور مع رمز اختياري للمصادقة الثنائية للمصادقة:
get_token Enter username:ahamilton@apigee.comEnter the password for user 'ahamilton@apigee.com':[hidden input]Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:123456ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl <snip> VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242
إضافة رمز الدخول إلى طلب
بعد استدعاء get_token بنجاح، يمكنك استخدام رمز الدخول عن طريق تمريره في عنوان Authorization لعمليات الاستدعاء إلى Edge API بعدد من الطرق.
يمكنك إجراء ما يلي:
- نسخ محتوى استجابة
get_tokenوإدراجه مباشرةً في العنوان:curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \ -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
- الجمع بين الأوامر للحصول على الرمز المميّز وإضافته إلى العنوان:
token=$(get_token); curl -H "Authorization: Bearer $token" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
يُرجى العِلم أنّ
get_tokenتستخدم بنية استبدال الأوامر$(...)ليتم تنفيذها. - استدعاء
get_tokenضمن عملية استدعاءcurl:curl -H "Authorization: Bearer $(get_token)" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
يُرجى العِلم أنّ
get_tokenتستخدم بنية استبدال الأوامر$(...)ليتم تنفيذها.
تحصل هذه الطلبات النموذجية على تفاصيل عن مؤسسة "ahamilton-eval". للحصول على قائمة كاملة بنقاط نهاية Edge API، يُرجى الاطّلاع على مرجع Apigee Edge API.
استخدام get_token مع SAML وLDAP
يمكن استخدام الأداة get_token مع SAML أو LDAP أو أي موفِّر هوية أساسي آخر.
تتيح get_token استخدام عناوين URL متعددة لتسجيل الدخول إلى الدخول المُوحَّد وحسابات متعددة.
سيُطلب من مستخدم واحد لديه حسابات متعددة تحديد اسم المستخدم
لكل get_token عملية استدعاء.
محو ذاكرة التخزين المؤقت لـ get_token
يمكنك استخدام العلامات الاختيارية التالية لمحو ذاكرة التخزين المؤقت لـ get_token:
--clear-sso-cache
محو دليل ذاكرة التخزين المؤقت لـ SSO_LOGIN_URL ضِمن
$HOME/.sso-cliمع تجاهل أي رموز دخول وإعادة تحميل مخزّنة مؤقتًا للخادم--clear-all-sso-cache
محو جميع الأدلة ضِمن
$HOME/.sso-cliمع تجاهل جميع الرموز المميّزة المخزّنة مؤقتًا
(1) حقوق الطبع والنشر محفوظة لشركة 2023 Google LLC
يتم توفير أداة get_token على أنّها "برنامج" بموجب
الاتفاقية التي تحكم استخدامك لمنصة Google Cloud Platform، بما في ذلك بنود الخدمة
الخاصة المتاحة على https://cloud.google.com/terms/service-terms.