Gestión de los tokens
Información sobre la traducción
Esta traducción ha sido generada de forma automática por nuestro partner SYSTRAN. En algunos casos puede contener términos imprecisos, como en las etiquetas de los botones o los detalles técnicos. En caso de duda, le recomendamos que consulte la versión inglesa o francesa de la guía. Si quiere ayudarnos a mejorar esta traducción, por favor, utilice el botón «Contribuir» de esta página.
Objetivo
Descubra cómo configurar las conexiones a las API keystone en su servicio utilizando los tokens.
La siguiente información es válida para la versión 3.0 de la API de Keystone.
Procedimiento
Definiciones
-
Endpoint : Dirección HTTP que apunta directamente a una API de un servicio. por ejemplo, https://auth.cloud.ovh.net/v3/ para el punto de autenticación o https://image.compute.gra1.cloud.ovh.net/ para el punto de gestión de imágenes de la zona GRA1.
-
Token: Cadena de carácter única vinculada a la autenticación y a los derechos de acceso. El usuario solicita un token proporcionando sus credentials (información de login) a la API de autenticación. Se genera y proporciona con una validez limitada de 24 horas. Un token puede ser "scoped" o "unscoped", es decir, puede estar directamente relacionado a un tenant o no estar vinculado a ningún tenant.
Principio global
La mayoría de las solicitudes presentadas a las API de OpenStack deben responder a un mecanismo de autorización. Este mecanismo funciona mediante la obtención de token (jeon en francés) y validación de este. A continuación explicamos cómo funciona una llamada desde la autenticación hasta la ejecución de la llamada.
- Solicitud de creación de token en el punto de autenticación con los credentials
- Consulta sobre el punto del servicio deseado (almacenamiento, compute, network...) proporcionando el token como parámetro
- La API del servicio recupera el token y solicita la verificación de validez ante el servicio de autenticación
- Si se verifica la validez, la llamada se toma en cuenta y se ejecuta
Como los tokens tienen un período de validez definido, expiran y deben renovarse siempre que sea necesario.
De la misma forma, si debe revocarse un token antes de su fecha de expiración, puede hacerlo a través de la API.
Para más información, consulte la documentación de OpenStack de la API.
Operaciones manuales
Las siguientes operaciones pueden realizarse manualmente, generalmente se utilizan con fines pedagógicos o de debuging.
Es necesario cargar el entorno utilizando el archivo openRC. Para ello, le recomendamos que descargue y utilice el archivo openrc.sh que encontrará en la interfaz Horizon. que le permitirá acceder a todas las variables de entorno necesarias para realizar los siguientes comandos.
Para conectarse a Horizon y descargar el archivo, consulte esta guía.
En nuestro ejemplo, queremos obtener la información de metadata de un objeto almacenado gracias a la solución Public Cloud Storage. Los pasos son:
- Solicitud de creación de un token
- Obteniendo el ID de la variable y el punto públicoURL
- Consulta del objeto con la información obtenida
La herramienta en línea de comandos cURL permite construir peticiones de todas las piezas.
Etapa 1: Solicitud de creación de un token
La respuesta del servidor es:
Etapa 2: Recopilación de las variables token ID y lugar públicoURL
Ambas informaciones están disponibles en la salida del comando anterior.
Para el dominio públicoURL, debe buscar en la sección "object-store" y la región adecuada, en este caso "SBG".
Es la dirección del punto del servicio de object storage que permite buscar información sobre el objeto.
Este token es ahora el elemento de autenticación que se utilizará para la siguiente petición.
Etapa 3: Consulta del objeto con la información obtenida
- -X GET: Método HTTP GET
- $endpoint/photos/fullsize/ovh-summit-2014-backstage-DS.jpg: dirección del objeto
- -H "X-Auth-Token": $token": elemento de autenticación
- -I: opción curl para obtener solo las metadatas
La respuesta es:
Gestión automática: librería y SDK
Es altamente recomendable utilizar librerías que permitan la gestión transparente de los tokens. De esta forma, al proporcionar simplemente los credenciales de conexión a la librería, los tokens se generarán, utilizarán y renovarán automáticamente sin tener que gestionar los tokens a nivel aplicativo.
Existen numerosas librerías en los diferentes lenguajes. Consulte la lista oficial para más información.
Borrar el token
Si no hay errores, se obtiene una respuesta vacía.
Más información
Interactúe con nuestra comunidad de usuarios en https://community.ovh.com/en/.