このドキュメントでは、/esa/api/v2.0/login/privilegesエンドポイントを使用して、認証済みESAロールの特権情報を取得する方法について説明します。
pip install requests /login/privileges 応答は、認証されたセッションに付与される特権を表します。返された権限リストを使用して、現在のユーザロールで使用可能なAPIリソースと操作を判別します。
JSONペイロードで、data.privilegesを確認します。各エントリには、リソースのパスと、そのリソースに許可されているHTTP メソッドがリストされます。
2)インストール要求(デフォルトではPythonと一緒にインストールされません)。 コマンドプロンプトから次のコマンドを実行します。
pip install requests
requestsを使用すると、PythonからHTTP要求を送信できます。
3) pprintはPython (標準ライブラリ)に含まれています。 インストールは必要ありません。
pprintモジュールは、インタプリタへの入力として使用できる形式で任意のPythonデータ構造をプリティプリントし、読み取り可能な形式で表示する機能を提供します。このモジュールはオプションです。スクリプトは代わりにprintを使用できますが、出力は読みにくくなります。
JSONは標準ライブラリの一部であるため、個別にインストールする必要はありません。
認証ユーザロールにアクセスできるCisco Eメールセキュリティアプライアンス(ESA)のAPIを特定します。
ESAでのAPIアクセスは、認証されたセッションとロールに割り当てられた権限によって制御されます。/esa/api/v2.0/login/privilegesエンドポイントから有効な特権リストが返されるので、どのAPIリソースとHTTPメソッドが現在のユーザに対して許可されているかがわかります。
/esa/api/v2.0/login/privilegesに対するGET要求が成功すると、HTTP 200 OKと、認証されたセッションで使用可能な特権(APIアクセス)を一覧表示するJSONペイロードが返されます。返されたJSONを確認して、そのロールに対して許可されているAPIリソースと操作を特定します。
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic ",
"Cookie": ""
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
出力例:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
特権リストを確認して、認証されたセッションに対して許可されるAPIリソースおよびHTTPメソッドを特定します。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
01-Oct-2026
|
初版 |