INTEGRITY Dokumentace

Připojení přes Cloudflare Access pomocí CLI

Cloudflare cloudflared nástroj příkazového řádku umožňuje komunikovat s endpointy chráněnými službou Cloudflare Access. Můžete použít cloudflared a komunikovat s API chráněné aplikace.

Tyto pokyny nejsou určeny pro konfiguraci služby ke spuštění proti API. Token v tomto příkladu je přizpůsoben identitě uživatele a určen pouze pro koncového uživatele, který s API komunikuje prostřednictvím nástroje příkazové řádky.

Tento postup popisuje, jak:

Doba dokončení:

30 minut


Ověřte relaci z příkazového řádku

Jakmile máte nainstalováno cloudflared, můžete jej použít k získání Cloudflare Access token aplikace. Tento návod používá doménu example.com jako náhradu za chráněné API.

  1. Chcete-li vygenerovat token, spusťte následující příkaz:

    cloudflared access login https://example.com

    Pomocí tohoto příkazu, cloudflared spustí okno prohlížeče se stejnou přihlašovací stránkou Access, jaká se zobrazí při pokusu o přístup k webové aplikaci.

  2. Vyberte svého poskytovatele identity a přihlaste se.

Pokud se okno prohlížeče nespustí, můžete použít jedinečnou URL adresu, která se automaticky vypíše do příkazového řádku.

  1. Jakmile se úspěšně ověříte, prohlížeč vrátí token na cloudflared při kryptografickém přenosu a uloží jej.

Token je platný po dobu doba trvání relace nakonfigurováno administrátorem Access.

Přístup k vašemu API

Jakmile token získáte, můžete přistupovat k chráněnému API. cloudflared nástroj příkazového řádku obsahuje wrapper pro přenos dat přes curl, což používá syntaxi URL (více informací najdete v curl projektu GitHub). Wrapper vloží token do curl požadavek jako argument dotazu s názvem token. Wrapper můžete spustit takto:

cloudflared access curl http://example.com

Rovněž je možné použít put příkaz s cloudflared aby libovolný nástroj Unixu zahrnul token do požadavku.

Další dostupné příkazy naleznete níže.

Dostupné příkazy

login

login příkaz zahájí přihlašovací proces pro aplikaci za Access.

cloudflared access login http://example.com

curl

curl příkaz spustí wrapper klienta a automaticky zahrne token do požadavku.

cloudflared access curl http://example.com

token

token příkaz načte token platný pro danou konkrétní aplikaci, který lze použít v jiných nástrojích příkazového řádku.

cloudflared access token -app=http://example.com

Použití tokenu jako proměnné prostředí

Token lze pro přehlednější a stručnější zápis skriptů, které přistupují k chráněné aplikaci, uložit jako proměnnou prostředí.

Nastavte token jako proměnnou prostředí následujícím způsobem:

  1. Spusťte následující příkaz pro export tokenu do prostředí shellu:

    export TOKEN=$(cloudflared access token -app=http://example.com)
  2. Ověřte, že byl token uložen s následujícími údaji:

    echo $TOKEN

Jakmile token exportujete do svého prostředí, použijte tuto proměnnou spolu s hlavičkou požadavku Cloudflare Access ve skriptu pro přístup k chráněnému endpointu, jak ukazuje následující příklad:

curl -H "cf-access-token: $TOKEN" https://example.com/rest/api/2/item/foo-123