← Cloudflare One / cloudflare-one / tutorials
Připojení přes Cloudflare Access pomocí CLI
Cloudflare cloudflared nástroj příkazového řádku umožňuje komunikovat s endpointy chráněnými službou Cloudflare Access. Můžete použít cloudflared a komunikovat s API chráněné aplikace.
Tyto pokyny nejsou určeny pro konfiguraci služby ke spuštění proti API. Token v tomto příkladu je přizpůsoben identitě uživatele a určen pouze pro koncového uživatele, který s API komunikuje prostřednictvím nástroje příkazové řádky.
Tento postup popisuje, jak:
- Připojení k prostředkům zabezpečeným pomocí Cloudflare Access z rozhraní CLI
Doba dokončení:
30 minut
Ověřte relaci z příkazového řádku
Jakmile máte nainstalováno cloudflared, můžete jej použít k získání Cloudflare Access token aplikace. Tento návod používá doménu example.com jako náhradu za chráněné API.
-
Chcete-li vygenerovat token, spusťte následující příkaz:
cloudflared access login https://example.comPomocí tohoto příkazu,
cloudflaredspustí okno prohlížeče se stejnou přihlašovací stránkou Access, jaká se zobrazí při pokusu o přístup k webové aplikaci. -
Vyberte svého poskytovatele identity a přihlaste se.
Pokud se okno prohlížeče nespustí, můžete použít jedinečnou URL adresu, která se automaticky vypíše do příkazového řádku.
- Jakmile se úspěšně ověříte, prohlížeč vrátí token na
cloudflaredpři kryptografickém přenosu a uloží jej.
Token je platný po dobu doba trvání relace nakonfigurováno administrátorem Access.
Přístup k vašemu API
Jakmile token získáte, můžete přistupovat k chráněnému API. cloudflared nástroj příkazového řádku obsahuje wrapper pro přenos dat přes curl, což používá syntaxi URL (více informací najdete v curl ↗ projektu GitHub). Wrapper vloží token do curl požadavek jako argument dotazu s názvem token. Wrapper můžete spustit takto:
cloudflared access curl http://example.comRovněž je možné použít put příkaz s cloudflared aby libovolný nástroj Unixu zahrnul token do požadavku.
Další dostupné příkazy naleznete níže.
Dostupné příkazy
login
login příkaz zahájí přihlašovací proces pro aplikaci za Access.
cloudflared access login http://example.comcurl
curl příkaz spustí wrapper klienta a automaticky zahrne token do požadavku.
cloudflared access curl http://example.comtoken
token příkaz načte token platný pro danou konkrétní aplikaci, který lze použít v jiných nástrojích příkazového řádku.
cloudflared access token -app=http://example.comPoužití tokenu jako proměnné prostředí
Token lze pro přehlednější a stručnější zápis skriptů, které přistupují k chráněné aplikaci, uložit jako proměnnou prostředí.
Nastavte token jako proměnnou prostředí následujícím způsobem:
-
Spusťte následující příkaz pro export tokenu do prostředí shellu:
export TOKEN=$(cloudflared access token -app=http://example.com) -
Ověřte, že byl token uložen s následujícími údaji:
echo $TOKEN
Jakmile token exportujete do svého prostředí, použijte tuto proměnnou spolu s hlavičkou požadavku Cloudflare Access ve skriptu pro přístup k chráněnému endpointu, jak ukazuje následující příklad:
curl -H "cf-access-token: $TOKEN" https://example.com/rest/api/2/item/foo-123