Este documento describe cómo recuperar la información de privilegio para el rol ESA autenticado usando el punto final /esa/api/v2.0/login/privilegios.
pip install requests La respuesta /login/privilegios representa los privilegios otorgados a la sesión autenticada. Utilice la lista de privilegios devuelta para determinar qué recursos y operaciones de API están disponibles para la función de usuario actual.
En la carga JSON, revise data.privilegios. Cada entrada enumera una ruta de acceso de recurso y los métodos HTTP permitidos para ese recurso.
2) Instalar solicitudes (no se instala con Python de forma predeterminada). Ejecute este comando desde el símbolo del sistema:
pip install requests
solicitudes permite enviar solicitudes HTTP desde Python.
3) print se incluye con Python (biblioteca estándar). No se requiere instalación.
El módulo de impresión proporciona una capacidad para imprimir estructuras arbitrarias de datos de Python en un formulario que se puede utilizar como entrada para el intérprete y mostrarlas en un formato legible. Este módulo es opcional. La secuencia de comandos puede utilizar print en su lugar; sin embargo, el resultado es menos legible.
JSON NO necesita instalarse por separado porque forma parte de la biblioteca estándar.
Determine a qué API de Cisco Email Security Appliance (ESA) puede acceder el rol de usuario autenticado.
El acceso a la API en el ESA se controla mediante los privilegios asignados a la sesión y función autenticadas. El punto final /esa/api/v2.0/login/privilegios devuelve la lista de privilegios efectiva para que pueda determinar qué recursos API y métodos HTTP están permitidos para el usuario actual.
Una solicitud GET exitosa a /esa/api/v2.0/login/privilegios devuelve HTTP 200 OK y una carga JSON que enumera los privilegios (acceso API) disponibles para la sesión autenticada. Revise el JSON devuelto para identificar los recursos y operaciones de API permitidos para ese rol.
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic <BASE64_BASIC_AUTH>",
"Cookie": "<SESSION_COOKIE>"
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
Ejemplo de salida:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
Revise la lista de privilegios para identificar qué recursos API y métodos HTTP están permitidos para la sesión autenticada.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
01-Oct-2026
|
Versión inicial |