Obtém um token de autenticação JWT.
Descrição da operação
Esta API requer um token de acesso emitido pelo IDaaS para autenticação e autorização.
O token de acesso fornecido deve ter permissão para obter tokens de autenticação para o aplicativo integrado de gerenciamento de acesso privilegiado (PAM) no IDaaS.
O escopo correspondente é urn:cloud:idaas:pam|authentication_token:obtain.
Experimente agora
Testar
Autorização RAM
Sintaxe da solicitação
POST /v2/{instanceId}/authenticationTokens/_/actions/obtainJwt HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| instanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Authorization |
string |
Sim |
A credencial de autenticação. O formato é Nota
Use um token de acesso emitido pelo IDaaS. |
Bearer xxxxxx |
| body |
object |
Não |
O corpo da solicitação. |
|
| consumerId |
string |
Sim |
O ID do consumidor do token de autenticação. |
test_jwt_subject |
| authenticationTokenId |
string |
Sim |
O ID do token de autenticação. |
atntkn_01kqflm0sxxx8nmdc1cb5dskxxxxx |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os detalhes do token de autenticação JWT. |
||
| instanceId |
string |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| authenticationTokenId |
string |
O ID do token de autenticação. |
atntkn_01kqflm0sxxx8nmdc1cb5dskxxxxx |
| credentialProviderId |
string |
O ID do provedor de credenciais. |
atp_01kr2cmj5gxxx4fvmls2e93dxxxxx |
| createTime |
integer |
A hora de criação do token de autenticação, fornecida como um timestamp Unix em milissegundos. |
1649830225000 |
| updateTime |
integer |
A hora da última atualização do token de autenticação, fornecida como um timestamp Unix em milissegundos. |
1649830225000 |
| authenticationTokenType |
string |
O tipo do token de autenticação. Nota
O valor é sempre |
jwt |
| revoked |
boolean |
Indica se o token de autenticação foi revogado. |
false |
| creatorType |
string |
O tipo da entidade que criou o token de autenticação. Valor válido:
|
application |
| creatorId |
string |
O ID do criador do token de autenticação. |
app_ngtkgrrxxxxktg5eao6z4xxxxx |
| consumerType |
string |
O tipo de entidade que consome o token de autenticação. Valores válidos:
|
custom |
| consumerId |
string |
O ID do consumidor do token de autenticação. |
test_jwt_subject |
| expirationTime |
integer |
A hora de expiração do token de autenticação, fornecida como um timestamp Unix em milissegundos. |
1772693568000 |
| jwtContent |
object |
O conteúdo do token de autenticação baseado em JWT. |
|
| jwtValue |
string |
O conteúdo JWT. |
eyJhbGciOixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx |
| derivedShortToken |
string |
Um token curto derivado do JWT. |
sk-Nx2vzxxxxxxxxxxxxxxxxx |
Exemplos
Resposta de sucesso
JSON formato
{
"instanceId": "idaas_ue2jvisn35ea5lmthk267xxxxx",
"authenticationTokenId": "atntkn_01kqflm0sxxx8nmdc1cb5dskxxxxx",
"credentialProviderId": "atp_01kr2cmj5gxxx4fvmls2e93dxxxxx",
"createTime": 1649830225000,
"updateTime": 1649830225000,
"authenticationTokenType": "jwt",
"revoked": false,
"creatorType": "application",
"creatorId": "app_ngtkgrrxxxxktg5eao6z4xxxxx",
"consumerType": "custom",
"consumerId": "test_jwt_subject",
"expirationTime": 1772693568000,
"jwtContent": {
"jwtValue": "eyJhbGciOixxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"derivedShortToken": "sk-Nx2vzxxxxxxxxxxxxxxxxx"
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.