Generazione delle credenziali API

Generazione delle credenziali API

Questo articolo fornisce una guida passo-passo su come generare e gestire le credenziali API per il portale Lenovo Device Orchestration (LDO). Copre il processo di creazione del Client ID e della Secret Key, l'ottenimento di un Bearer Token per l'autenticazione e l'accesso a diversi endpoint API. Inoltre, spiega come utilizzare la documentazione Swagger per esplorare e testare i metodi API disponibili.
Notes
È necessario disporre di un account di Amministrazione dell'Organizzazione nel portale LDO per generare le credenziali API.

Generare le credenziali API

Prima di utilizzare le API LDO, è necessario generare le credenziali API nel proprio account LDO. Seguire questi passaggi:
  1. Fare clic su Informazioni sul dispositivo dal menu a discesa di navigazione in alto.
  2. Navigare su Configurazione / Impostazioni Informazioni sul dispositivo.
  3. Fare clic su Credenziali API per aprire il pannello delle credenziali.
    1. Se non ci sono credenziali API, è necessario generarle.
  4. Fare clic su Genera.
    1. Vengono generati un ID Cliente e una chiave segreta. È possibile copiarli negli appunti.
      1. Conservare queste credenziali in un luogo sicuro e rigenerarle periodicamente secondo le politiche di sicurezza della propria organizzazione.
      2. Se si desidera modificare le credenziali API esistenti, è necessario generarne di nuove.
  5. Fare clic su Rigenera.
  6. Nella finestra Rigenera segreto, fare clic su Rigenera.
  7. Verranno emessi un nuovo ID cliente e una nuova Chiave segreta.
    1. Il ID cliente e la Chiave segreta non scadono finché non si rigenera una nuova coppia.
    2. Dopo aver generato le credenziali, utilizzare l'URL appropriato in base alla regione in cui si trovano i dispositivi della propria organizzazione.
      1. NAEA: https://auth.naea1.uds.lenovo.com
      2. UE: https://auth.euwe1.uds.lenovo.com
Info
Dopo aver generato una nuova coppia di ID cliente e Chiave segreta, la vecchia coppia diventa invalidata.

Ottenere un Bearer Token

Il bearer token è un tipo di token di accesso che utilizza Auth 2.0 con un periodo di scadenza di 30 minuti. Per ottenere un nuovo token di accesso, la propria applicazione deve inviare questo bearer token insieme al proprio Client ID al server di autenticazione. Questo processo di verifica garantisce che solo l'applicazione autorizzata (quella per cui il bearer token è stato originariamente emesso) possa richiedere nuovi token di accesso.
  1. Generare il token API bearer utilizzando l'API esterna.
  2. L'URL: URL di base + /api/v1/auth/<nome_organizzazione>/token
  3. L'URL di base dipende dalla propria regione (NA o UE).
  4. Il corpo deve essere x-www-form-urlencoded e deve contenere:
    1. grant_type: client_credentials
    2. client_secret: secret (dalla pagina delle credenziali API)
    3. client_id: id (dalla pagina delle credenziali API)
Notes
Generare un nuovo bearer token quando scade dopo 30 minuti.

Esplorare le Operazioni API con Swagger

L'archivio delle specifiche Swagger contiene una cartella con un file index.html e alcuni altri file JavaScript.
  1. Scaricare il file zip delle Specifiche Swagger che fornisce dettagli su ogni API.
  2. Estrarre i file nella cartella.
  3. Fare doppio clic per aprire index.html. Si vedrà la pagina principale delle API LDO Device Insights (LDI è legacy) in Swagger.
  4. Generare un Bearer token.

Provare le API

  1. Selezionare un metodo API in Swagger.
  2. Utilizzare il bearer token nella chiamata.
  3. Fare clic su Try it out.

Esempi di Metodi API

Autenticazione - Sessione token API

Snapshot Lenovo SDK

Risposta HTTP

Esempio API Negativo: Test Groovy ACME

Richiesta HTTP

Risposta HTTP