استخدام Get_token

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

تتيح لك الأداة get_token(1) استبدال بيانات اعتماد Apigee برمز دخول ورمز مميز لإعادة التحميل يمكنك استخدامهما للوصول إلى واجهات برمجة تطبيقات Edge. يمكن أيضًا استخدام الرموز المميّزة مع عمليات تنفيذ SAML وLDAP لسير عمل OAuth2.

تتيح لك الأداة get_token ما يلي:

  • الحصول على رمز دخول أو الرمز المميز لإعادة التحميل
  • طباعة الرموز المميّزة في stdout لاستخدامها في المتغيّرات والأوامر
  • تخزين الرموز المميّزة على القرص

يمكنك بعد ذلك إضافة رمز مميّز صالح في طلباتك إلى Edge API والحصول على رمز مميّز جديد عند انتهاء صلاحية الرمز الحالي.

المتطلبات الأساسية: قبل أن تتمكّن من استخدام get_token، عليك تثبيتها.

بنية get_token

تستخدم الأداة get_token البنية التالية:

get_token -u USERNAME:PASSWORD [-m MFACODE]

أو

get_token -p passcode

المكان:

العنصر مطلوب؟ الوصف
USERNAME اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. اسم مستخدم Apigee، وهو عادةً عنوان البريد الإلكتروني المرتبط بحسابك على Apigee يجب تمرير اسم المستخدم أو رمز المرور في أول مرة تستدعي فيها get_token. لن تحتاج إلى تمرير عنوان بريدك الإلكتروني مرة أخرى إلى أن تنتهي صلاحية رموز الدخول وإعادة التحميل. إذا كنت تخزّن الرموز المميّزة مؤقتًا لأكثر من مستخدم واحد، عليك تحديد اسم المستخدم في كل عملية استدعاء.
PASSWORD اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. كلمة المرور لحسابك على Apigee إذا لم تُدخِل كلمة المرور، سيُطلب منك إدخالها في أول مرة تستخدم فيها get_token وفي أي عمليات استدعاء لاحقة بدون الرمز المميز لإعادة التحميل صالح. إذا كنت لا تريد استخدام كلمة المرور مباشرةً في الأمر، يمكنك استخدام رمز مرور لمرة واحدة بدلاً من كلمة المرور.
MFACODE اختياريّ رمز مؤقت للمصادقة الثنائية (MFA) يتألف من ستة أرقام multi-factor هذا الرمز مطلوب إذا كنت تستخدم -u وتم تفعيل المصادقة الثنائية. سيُطلب منك إدخال الرمز إذا لم يتم إدخاله (إلا في وضع رمز المرور). إذا لم يتم تفعيل المصادقة الثنائية، أو كان لديك سير عمل مكتوب، يمكنك تحديد -m "" لتجنُّب المطالبات.
PASSCODE اختيارية. يجب إدخال اسم مستخدم وكلمة مرور أو رمز مرور. رمز مرور صالح لمرة واحدة يمكنك استخدامه بدلاً من كلمة المرور يكون رمز المرور مطلوبًا عند المصادقة باستخدام موفِّر هوية SAML، ويمكن استخدامه للمصادقة باستخدام موفِّر هوية LDAP.

على سبيل المثال:

get_token
get_token -u ahamilton@apigee.com:mypassw0rd -m 424242
get_token -p mypass

تؤدي عملية الاستدعاء الناجحة إلى طباعة رمز دخول صالح في stdout وتخزين كل من رمز الدخول ورمز إعادة التحميل في ~/.sso-cli. يمكنك استخدام هذه الرموز المميّزة إلى أن تنتهي صلاحيتها، كما هو موضّح في انتهاء صلاحية الرمز المميّز.

بعد أول عملية استدعاء ناجحة لـ get_token، لن تحتاج إلى تضمين بيانات اعتمادك إلى أن تنتهي صلاحية الرموز المميّزة.

استدعاء get_token للمرة الأولى

إذا لم تحدّد أي خيارات في أول عملية استدعاء، ستطلب منك get_token ما يلي:

  • رمز مرور، إذا كنت تصادق باستخدام موفِّر هوية SAML
  • اسم المستخدم وكلمة المرور ورمز مؤقت للمصادقة الثنائية، بخلاف ذلك

يستدعي المثال التالي get_token للمرة الأولى ويستخدم مجموعة من اسم المستخدم وكلمة المرور مع رمز اختياري للمصادقة الثنائية للمصادقة:

get_token
Enter username:
ahamilton@apigee.com
Enter the password for user 'ahamilton@apigee.com':
[hidden input]
Enter the six-digit code if 'ahamilton@apigee.com' is MFA-enabled or press ENTER:
123456

ey42bGciOiJSUzI1NiJ9.eyJqdGkiOiJhM2YwNjA5ZC1lZTIxLTQ1YjAtOGQyMi04MTQ0MTYxNjNhNTMiLCJzdWIiOiIyZDFl
  <snip>
VlLmNvbSIsInppZCI6InVhYSIsImF1ZCI6WyJlZGdlY2xpIiwic2NpbSIsIm9wZW5pZCIsInBhc3N3b3JkIiwiYXBwcm54242

إضافة رمز الدخول إلى طلب

بعد استدعاء get_token بنجاح، يمكنك استخدام رمز الدخول عن طريق تمريره في عنوان Authorization لعمليات الاستدعاء إلى Edge API بعدد من الطرق. يمكنك إجراء ما يلي:

  • نسخ محتوى استجابة get_token وإدراجه مباشرةً في العنوان:
    curl https://api.enterprise.apigee.com/v1/organizations/danger4242-eval \
      -H "Authorization: Bearer B42CnTIYPxr...88NI5Q"
  • الجمع بين الأوامر للحصول على الرمز المميّز وإضافته إلى العنوان:
    token=$(get_token); curl -H "Authorization: Bearer $token" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    يُرجى العِلم أنّ get_token تستخدم بنية استبدال الأوامر $(...) ليتم تنفيذها.

  • استدعاء get_token ضمن عملية استدعاء curl:
    curl -H "Authorization: Bearer $(get_token)" \
      https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval

    يُرجى العِلم أنّ get_token تستخدم بنية استبدال الأوامر $(...) ليتم تنفيذها.

تحصل هذه الطلبات النموذجية على تفاصيل عن مؤسسة "ahamilton-eval". للحصول على قائمة كاملة بنقاط نهاية Edge API، يُرجى الاطّلاع على مرجع Apigee Edge API.

استخدام get_token مع SAML وLDAP

يمكن استخدام الأداة get_token مع SAML أو LDAP أو أي موفِّر هوية أساسي آخر. تتيح get_token استخدام عناوين URL متعددة لتسجيل الدخول إلى الدخول المُوحَّد وحسابات متعددة. سيُطلب من مستخدم واحد لديه حسابات متعددة تحديد اسم المستخدم لكل get_token عملية استدعاء.

محو ذاكرة التخزين المؤقت لـ get_token

يمكنك استخدام العلامات الاختيارية التالية لمحو ذاكرة التخزين المؤقت لـ get_token:

  • --clear-sso-cache

    محو دليل ذاكرة التخزين المؤقت لـ SSO_LOGIN_URL ضِمن $HOME/.sso-cli مع تجاهل أي رموز دخول وإعادة تحميل مخزّنة مؤقتًا للخادم

  • --clear-all-sso-cache

    محو جميع الأدلة ضِمن $HOME/.sso-cli مع تجاهل جميع الرموز المميّزة المخزّنة مؤقتًا


(1) حقوق الطبع والنشر محفوظة لشركة ‎2023 Google LLC
يتم توفير أداة get_token على أنّها "برنامج" بموجب الاتفاقية التي تحكم استخدامك لمنصة Google Cloud Platform، بما في ذلك بنود الخدمة الخاصة المتاحة على https://cloud.google.com/terms/service-terms.