Dieser Artikel enthält eine Schritt-für-Schritt-Anleitung für die Generierung und Verwaltung von API-Zugangsdaten für das Lenovo Device Operations (LDO)-Portal. Folgende Prozesse werden erörtert: Erstellung von Client-ID und geheimem Schlüssel, Abrufen eines Bearer-Tokens für die Authentifizierung und Zugriff auf verschiedene API-Endpunkte. Darüber hinaus wird erläutert, wie Sie die Swagger-Dokumentation verwenden, um die verfügbaren API-Methoden zu erkunden und zu testen.
Sie müssen über ein Organisationsadministrations-Konto im LDO-Portal verfügen, um
API-Zugangsdaten generieren zu können.
API-Zugangsdaten generieren
Bevor Sie LDO-APIs verwenden können, müssen Sie API-Anmeldeinformationen in Ihrem LDO-Konto generieren. Führen Sie die folgenden Schritte aus:
Klicken Sie im Dropdown-Menü der oberen Navigationsleiste auf Geräte-Insights.
Navigieren Sie zu Konfiguration/Geräte-Insights-Einstellungen.
- Klicken Sie auf API-Zugangsdaten, um den Bereich „Zugangsdaten“ zu öffnen.
Wenn keine API-Zugangsdaten vorhanden sind, müssen Sie sie generieren. - Klicken Sie auf Generieren.
Eine Client-ID und ein geheimer Schlüssel werden generiert. Sie können sie in die Zwischenablage kopieren. - Speichern Sie diese Zugangsdaten an einem sicheren Ort und generieren Sie sie gemäß den Sicherheitsrichtlinien Ihrer Organisation regelmäßig neu.
- Wenn Sie die vorhandenen API-Zugangsdaten ändern möchten, müssen Sie neue generieren.
Klicken Sie auf Erneut generieren.
- Klicken Sie im Fenster Schlüssel erneut generieren auf Erneut generieren.
- Es werden eine neue Client-ID und ein neuer Geheimer Schlüssel ausgestellt.
- Die Client-ID und der geheime Schlüssel laufen erst ab, wenn Sie ein neues Paar erstellen.
- Nachdem Sie Ihre Zugangsdaten generiert haben, verwenden Sie die entsprechende URL basierend auf der Region, in der sich die Geräte Ihrer Organisation befinden.
- NAEA: https://auth.naea1.uds.lenovo.com
EU:
https://auth.euwe1.uds.lenovo.com
Sie müssen über ein Organisationsadministrations-Konto im LDO-Portal verfügen, um
API-Zugangsdaten generieren zu können.
Bearer-Token abrufen
Das Bearer-Token ist eine Art von Zugriffstoken, das Auth 2.0 mit einem Ablaufzeitraum von 30 Minuten verwendet. Um ein neues Zugriffstoken zu erhalten, muss Ihre Anwendung dieses Bearer-Token zusammen mit Ihrer Client-ID an den Authentifizierungsserver senden. Dieser Überprüfungsprozess stellt sicher, dass nur die autorisierte Anwendung (diejenige, für die das Bearer-Token ursprünglich ausgestellt wurde) neue Zugriffstoken anfordern kann.
- Generieren Sie ein API-Bearer-Token mithilfe der externen API.
- Die URL – Basis-URL + /api/v1/auth/<Organisationsname>/token
- Die Basis-URL hängt von Ihrer Region ab (NA oder EU).
- Der Textkörper sollte „x-ww-form-urlencoded“ sein und Folgendes enthalten:
- grant_type: client_credentials
- client_secret: Geheimnis (von der Seite „API-Zugangsdaten“)
- client_id: ID (von der Seite „API-Zugangsdaten“)
Generieren Sie ein neues Bearer-Token, wenn es nach 30 Minuten abläuft.
API-Operationen mit Swagger erkunden
Das Archiv mit Swagger-Spezifikationen enthält einen Ordner mit einer Datei namens „index.html“ und einigen anderen JavaScript-Dateien.
- Laden Sie die „Swagger Specification“-ZIP-Datei herunter, die Details zu jeder API enthält.
- Extrahieren Sie die Dateien im Ordner.
- Doppelklicken Sie auf die Datei index.html, um sie zu öffnen. Sie sehen die Startseite der LDO-Geräteinformations-APIs (LDI ist veraltet) in Swagger.
- Generieren Sie ein Bearer-Token.
APIs ausprobieren
- Wählen Sie in Swagger eine API-Methode aus.
- Verwenden Sie das Bearer-Token im Aufruf.
- Klicken Sie auf Ausprobieren.
Beispiele für API-Methoden
Authentifizierung – API-Token-Sitzung
Lenovo SDK-Snapshot
HTTP-Antwort
Negatives API-Beispiel: Groovy ACME-Test
HTTP-Anforderung
HTTP-Antwort