Gera um token de autenticação JSON Web Token (JWT).
Descrição da operação
Esta API realiza autenticação de identidade e autorização usando o Access Token emitido pelo IDaaS.
Certifique-se de que o Access Token fornecido tenha autorização para acessar o recurso "Obter Token de Autenticação" do aplicativo integrado de Gerenciamento de Acesso Privilegiado (PAM) no IDaaS.
O escopo correspondente é urn:cloud:idaas:pam|authentication_token:obtain.
Experimente agora
Testar
Autorização RAM
Sintaxe da solicitação
POST /v2/{instanceId}/authenticationTokens/_/actions/generateJwt HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| instanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Authorization |
string |
Sim |
Informações de autenticação. Formato: Bearer ${access_token}. Nota
Insira o Access Token emitido pelo IDaaS. |
Bearer xxxxxx |
| body |
object |
Não |
O corpo da solicitação. |
|
| credentialProviderIdentifier |
string |
Sim |
A identidade do provedor de credenciais. |
test_example_identifier |
| issuer |
string |
Não |
O campo iss do JWT. |
https://test.issuer.com |
| subject |
string |
Sim |
O campo sub do JWT. |
test_jwt_subject |
| audiences |
array |
Sim |
O campo aud do JWT. |
|
|
string |
Não |
O público-alvo do JWT. |
test_jwt_audience |
|
| customClaims |
object |
Não |
As declarações personalizadas. Importante
Pares de chave-valor. As chaves devem ser strings. |
|
|
any |
Não |
Os pares de chave-valor de declarações personalizadas. |
- |
|
| expiration |
integer |
Não |
O período de validade do JWT, em segundos. |
900 |
| includeDerivedShortToken |
boolean |
Não |
Especifica se o JWT gerado precisa incluir um token curto derivado. |
true |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os detalhes do token de autenticação JWT. |
||
| instanceId |
string |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| authenticationTokenId |
string |
O ID do token de autenticação. |
atntkn_01kqflm0sxxx8nmdc1cb5dskxxxxx |
| credentialProviderId |
string |
O ID do provedor de credenciais. |
atp_01kr2cmj5gxxx4fvmls2e93dxxxxx |
| createTime |
integer |
A hora de criação do token de autenticação, timestamp UNIX, em milissegundos. |
1649830225000 |
| updateTime |
integer |
A hora de atualização do token de autenticação, timestamp UNIX, em milissegundos. |
1649830225000 |
| authenticationTokenType |
string |
O tipo de token de autenticação. Nota
O valor é fixo como jwt, indicando um token de autenticação JWT. |
jwt |
| revoked |
boolean |
Indica se o token de autenticação foi revogado. |
false |
| creatorType |
string |
O tipo de criador do token de autenticação. Valores válidos:
|
application |
| creatorId |
string |
O ID do criador do token de autenticação. |
app_ngtkgrrxxxxktg5eao6z4xxxxx |
| consumerType |
string |
O tipo de consumidor do token de autenticação. Valores válidos:
|
custom |
| consumerId |
string |
O ID do consumidor do token de autenticação. |
test_jwt_subject |
| expirationTime |
integer |
A hora de expiração do token de autenticação, timestamp UNIX, em milissegundos. |
1772693568000 |
| jwtContent |
object |
O conteúdo do token de autenticação JWT. |
|
| jwtValue |
string |
O conteúdo do JWT. |
eyJhbGciOixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx |
| derivedShortToken |
string |
O token curto derivado do JWT. |
sk-Nx2vzxxxxxxxxxxxxxxxxx |
Exemplos
Resposta de sucesso
JSON formato
{
"instanceId": "idaas_ue2jvisn35ea5lmthk267xxxxx",
"authenticationTokenId": "atntkn_01kqflm0sxxx8nmdc1cb5dskxxxxx",
"credentialProviderId": "atp_01kr2cmj5gxxx4fvmls2e93dxxxxx",
"createTime": 1649830225000,
"updateTime": 1649830225000,
"authenticationTokenType": "jwt",
"revoked": false,
"creatorType": "application",
"creatorId": "app_ngtkgrrxxxxktg5eao6z4xxxxx",
"consumerType": "custom",
"consumerId": "test_jwt_subject",
"expirationTime": 1772693568000,
"jwtContent": {
"jwtValue": "eyJhbGciOixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"derivedShortToken": "sk-Nx2vzxxxxxxxxxxxxxxxxx"
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.