← Cloudflare One / cloudflare-one / tutorials
Подключитесь через Cloudflare Access с помощью CLI
Cloudflare cloudflared инструмент командной строки позволяет взаимодействовать с конечными точками, защищенными Cloudflare Access. Вы можете использовать cloudflared чтобы взаимодействовать с API защищённого приложения.
Эти инструкции не предназначены для настройки службы, работающей с API. Токен в этом примере привязан к личности пользователя и предназначен только для конечного пользователя, взаимодействующего с API через инструмент командной строки.
В этом пошаговом руководстве описано, как:
- Подключение к ресурсам, защищённым Cloudflare Access, из CLI
Время выполнения:
30 минут
Аутентификация сессии из командной строки
После того как вы установлен cloudflared, вы можете использовать его для получения Cloudflare Access токен приложения. В этом руководстве используется домен example.com как замену для защищённого API.
-
Чтобы создать токен, выполните следующую команду:
cloudflared access login https://example.comС помощью этой команды,
cloudflaredоткрывает окно браузера с той же страницей входа Access, которая появляется при попытке доступа к веб-приложению. -
Выберите своего поставщика идентификации и войдите в систему.
Если окно браузера не открывается, можно использовать уникальный URL-адрес, который автоматически выводится в командной строке.
- После успешной аутентификации браузер возвращает токен
cloudflaredв криптографической передаче и сохраняет его.
Токен действителен в течение длительность сессии настроено администратором Access.
Доступ к вашему API
После получения токена вы можете обращаться к защищённому API. cloudflared инструмент командной строки включает обертку для передачи данных через curl, который использует синтаксис URL (подробнее см. curl ↗ проект на GitHub). Обёртка встраивает токен в curl запрос в виде аргумента запроса с именем токен. Вы можете вызвать wrapper следующим образом:
cloudflared access curl http://example.comТакже можно использовать put команду с cloudflared чтобы любой инструмент Unix мог включить токен в запрос.
Ознакомьтесь с другими доступными командами ниже.
Доступные команды
login
login команда запускает процесс входа для приложения, защищенного Access.
cloudflared access login http://example.comcurl
curl команда вызывает клиентскую обертку и автоматически включает токен в запрос.
cloudflared access curl http://example.comтокен
token команда извлекает токен, привязанный к конкретному приложению, для использования в других инструментах командной строки.
cloudflared access token -app=http://example.comИспользование токена в качестве переменной окружения
Токен можно сохранить в переменной окружения для удобства и краткости в сценариях, обращающихся к защищённому приложению.
Настройте токен как переменную окружения следующим образом:
-
Выполните следующую команду, чтобы экспортировать токен в окружение shell:
export TOKEN=$(cloudflared access token -app=http://example.com) -
Убедитесь, что токен был сохранён со следующими параметрами:
echo $TOKEN
После экспорта токена в окружение используйте переменную вместе с заголовком запроса Cloudflare Access в скрипте, чтобы обратиться к защищённой конечной точке, как показано в примере ниже:
curl -H "cf-access-token: $TOKEN" https://example.com/rest/api/2/item/foo-123