이 문서에서는 /esa/api/v2.0/login/privileges 엔드포인트를 사용하여 인증된 ESA 롤에 대한 권한 정보를 검색하는 방법에 대해 설명합니다.
pip install requests The /login/privileges 응답은 인증된 세션에 부여된 권한을 나타냅니다. 반환된 권한 목록을 사용하여 현재 사용자 역할에 사용할 수 있는 API 리소스 및 작업을 결정합니다.
JSON 페이로드에서 data.privileges를 검토합니다. 각 항목은 리소스 경로와 해당 리소스에 대해 허용되는 HTTP 메서드를 나열합니다.
2) 요청 설치(기본적으로 Python과 함께 설치되지 않음) 명령 프롬프트에서 다음 명령을 실행합니다.
pip install requests
requests는 Python에서 HTTP 요청을 보낼 수 있습니다.
3) pprint는 Python(표준 라이브러리)에 포함되어 있습니다. 설치가 필요하지 않습니다.
인쇄 모듈은 임의의 Python 데이터 구조를 인터프리터에 입력으로 사용할 수 있는 형태로 예쁜 인쇄하여 읽기 가능한 형식으로 표시하는 기능을 제공합니다. 이 모듈은 선택 사항입니다. 스크립트는 인쇄를 대신 사용할 수 있습니다. 그러나 출력을 읽을 수 없습니다.
JSON은 표준 라이브러리의 일부이므로 별도로 설치할 필요가 없습니다.
인증된 사용자 역할에 액세스할 수 있는 Cisco ESA(Email Security Appliance) API를 확인합니다.
ESA의 API 액세스는 인증된 세션 및 역할에 할당된 권한에 의해 제어됩니다. /esa/api/v2.0/login/privileges 엔드포인트는 현재 사용자에게 허용되는 API 리소스 및 HTTP 메서드를 확인할 수 있도록 유효 권한 목록을 반환합니다.
/esa/api/v2.0/login/privileges에 대한 GET 요청이 성공하면 HTTP 200 OK 및 인증된 세션에 사용 가능한 권한(API 액세스)을 나열하는 JSON 페이로드가 반환됩니다. 반환된 JSON을 검토하여 해당 역할에 허용된 API 리소스 및 작업을 식별합니다.
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic ",
"Cookie": ""
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
출력 예:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
권한 목록을 검토하여 인증된 세션에 어떤 API 리소스 및 HTTP 메서드가 허용되는지 확인합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
01-Oct-2026
|
최초 릴리스 |