【问题标题】:How to generate the API key or token for a service account?如何为服务帐户生成 API 密钥或令牌?
【发布时间】:2022-10-18 04:47:34
【问题描述】:

作为 JFROG Artifactory 的初学者,我对一个特定的用例进行了说明。在获得供应商支持之前检查我是否可以获得任何解决方案或指示。

我正在使用 Artifactory pro v.7.31.10。是否可以由非管理员个人使用 JFROG API 为服务帐户而不是 Artifactory 的人类 ID 生成 API Key 或 Access token?

如何使用 Postman 生成 API 密钥或访问令牌?除了在 Postman 进行基本身份验证之外,我是否需要传递任何参数(例如针对哪个用户)?我无法从知识文档中的示例中找到。

对于启用了 SAML 身份验证的 Artifactory HA 应用程序,我想限制用户使用他们的服务帐户(通用 ID)通过他们的脚本下载工件,该帐户应该是 Artifactory 的本地帐户。我正在检查作为个人开发人员在运行时为其服务帐户获取 API 密钥或访问令牌的可能性,而不是管理员为他们生成密钥或令牌。

我已经看到管理员的示例创建了可以在 curl 中用作不记名令牌的访问令牌。非管理员可以实现同样的目标吗?试图消除这里的依赖。

【问题讨论】:

    标签: api artifactory


    【解决方案1】:

    您可以使用以下 REST API 生成 API 密钥和访问令牌,

    1. Create API key -
    2. Create Access tokens

      请注意,管理员可以为任何用户创建访问令牌,而非管理员的用户只能为自己创建 api 密钥和访问令牌。

      同样,非管理员用户不能为其他用户创建 API 密钥和令牌,只能为自己创建。

    【讨论】:

    • 谢谢你,穆罕默德·卡希夫。我已经从 UI 尝试过。从 Postman 调用 API 时出错。将再试一次并保持发布。
    【解决方案2】:

    根据我的经验,当应用程序在与其创建位置不同的数据中心运行时,通过 UI 创建的访问令牌将无法在 DR 模式下工作,尽管为访问联合启用了信任圈。这似乎是一个错误,将在 7.37 中修复,每个支持。

    使其工作的唯一其他选择是使用 curl 或 Postman 作为管理员调用 api。非管理员无法为其他人创建访问令牌。但是,我无法以非管理员身份为自己创建访问令牌。这似乎是一个问题。启用 SAML 后,我尝试通过浏览器创建访问令牌,但无法继续。尝试通过 Postman 创建时遇到问题。

    最后,只有管理员能够创建。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-09-29
      • 2022-11-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-01-23
      • 2021-10-18
      • 2018-09-24
      相关资源
      最近更新 更多