INTEGRITY Документация

Подключитесь через Cloudflare Access с помощью CLI

Cloudflare cloudflared инструмент командной строки позволяет взаимодействовать с конечными точками, защищенными Cloudflare Access. Вы можете использовать cloudflared чтобы взаимодействовать с API защищённого приложения.

Эти инструкции не предназначены для настройки службы, работающей с API. Токен в этом примере привязан к личности пользователя и предназначен только для конечного пользователя, взаимодействующего с API через инструмент командной строки.

В этом пошаговом руководстве описано, как:

Время выполнения:

30 минут


Аутентификация сессии из командной строки

После того как вы установлен cloudflared, вы можете использовать его для получения Cloudflare Access токен приложения. В этом руководстве используется домен example.com как замену для защищённого API.

  1. Чтобы создать токен, выполните следующую команду:

    cloudflared access login https://example.com

    С помощью этой команды, cloudflared открывает окно браузера с той же страницей входа Access, которая появляется при попытке доступа к веб-приложению.

  2. Выберите своего поставщика идентификации и войдите в систему.

Если окно браузера не открывается, можно использовать уникальный URL-адрес, который автоматически выводится в командной строке.

  1. После успешной аутентификации браузер возвращает токен cloudflared в криптографической передаче и сохраняет его.

Токен действителен в течение длительность сессии настроено администратором Access.

Доступ к вашему API

После получения токена вы можете обращаться к защищённому API. cloudflared инструмент командной строки включает обертку для передачи данных через curl, который использует синтаксис URL (подробнее см. curl проект на GitHub). Обёртка встраивает токен в curl запрос в виде аргумента запроса с именем токен. Вы можете вызвать wrapper следующим образом:

cloudflared access curl http://example.com

Также можно использовать put команду с cloudflared чтобы любой инструмент Unix мог включить токен в запрос.

Ознакомьтесь с другими доступными командами ниже.

Доступные команды

login

login команда запускает процесс входа для приложения, защищенного Access.

cloudflared access login http://example.com

curl

curl команда вызывает клиентскую обертку и автоматически включает токен в запрос.

cloudflared access curl http://example.com

токен

token команда извлекает токен, привязанный к конкретному приложению, для использования в других инструментах командной строки.

cloudflared access token -app=http://example.com

Использование токена в качестве переменной окружения

Токен можно сохранить в переменной окружения для удобства и краткости в сценариях, обращающихся к защищённому приложению.

Настройте токен как переменную окружения следующим образом:

  1. Выполните следующую команду, чтобы экспортировать токен в окружение shell:

    export TOKEN=$(cloudflared access token -app=http://example.com)
  2. Убедитесь, что токен был сохранён со следующими параметрами:

    echo $TOKEN

После экспорта токена в окружение используйте переменную вместе с заголовком запроса Cloudflare Access в скрипте, чтобы обратиться к защищённой конечной точке, как показано в примере ниже:

curl -H "cf-access-token: $TOKEN" https://example.com/rest/api/2/item/foo-123