In questo documento viene descritto come recuperare le informazioni sui privilegi per il ruolo ESA autenticato utilizzando l'endpoint /esa/api/v2.0/login/privilegi.
pip install requests La risposta /login/privilegi rappresenta i privilegi concessi alla sessione autenticata. Utilizzare l'elenco dei privilegi restituito per determinare quali risorse e operazioni API sono disponibili per il ruolo utente corrente.
Nel payload JSON, esaminare data.privilegi. Ogni voce elenca un percorso di risorsa e i metodi HTTP consentiti per tale risorsa.
2) Installare le richieste (per impostazione predefinita non è installato con Python). Eseguire questo comando dal prompt dei comandi:
pip install requests
Le richieste consentono di inviare richieste HTTP da Python.
3) pprint è incluso con Python (libreria standard). Non è richiesta alcuna installazione.
Il modulo pprint fornisce una capacità di stampare strutture dati Python arbitrarie in un formato che può essere utilizzato come input per l'interprete e visualizzarle in un formato leggibile. Questo modulo è facoltativo. Lo script può utilizzare invece print; tuttavia, l'output è meno leggibile.
JSON NON deve essere installato separatamente perché fa parte della libreria standard.
Determinare quali API Cisco Email Security Appliance (ESA) sono accessibili al ruolo utente autenticato.
L'accesso alle API sull'ESA è controllato dai privilegi assegnati alla sessione e al ruolo autenticati. L'endpoint /esa/api/v2.0/login/privilegi restituisce l'elenco dei privilegi validi, in modo che sia possibile determinare quali risorse API e metodi HTTP sono consentiti per l'utente corrente.
Una richiesta GET riuscita a /esa/api/v2.0/login/privilegi restituisce HTTP 200 OK e un payload JSON in cui sono elencati i privilegi (accesso API) disponibili per la sessione autenticata. Esaminare il file JSON restituito per identificare le risorse API e le operazioni consentite per il ruolo.
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic <BASE64_BASIC_AUTH>",
"Cookie": "<SESSION_COOKIE>"
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
Output di esempio:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
Esaminare la lista dei privilegi per identificare le risorse API e i metodi HTTP consentiti per la sessione autenticata.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
01-Oct-2026
|
Versione iniziale |