In dit document wordt beschreven hoe u privilegegegevens voor de geverifieerde ESA-rol kunt ophalen met behulp van het eindpunt /esa/api/v2.0/login/privileges.
pip install requests Het antwoord/login/privileges vertegenwoordigt de privileges die aan de geverifieerde sessie zijn toegekend. Gebruik de teruggestuurde privilege lijst om te bepalen welke API resources en bewerkingen beschikbaar zijn voor de huidige gebruikersrol.
Controleer in de JSON-payload data.privileges. Elk item geeft een resource pad en de toegestane HTTP-methoden voor die resource.
2) Installeer aanvragen (het is niet standaard geïnstalleerd met Python). Voer deze opdracht uit via een opdrachtprompt:
pip install requests
verzoeken staat het verzenden van HTTP-verzoeken van Python toe.
3) Print is inbegrepen bij Python (standaard bibliotheek). Installatie is niet nodig.
De printmodule biedt een mogelijkheid om willekeurige Python-gegevensstructuren behoorlijk af te drukken in een vorm die kan worden gebruikt als invoer voor de interpreter en deze in een leesbaar formaat weer te geven. Deze module is optioneel. Het script kan in plaats daarvan afdrukken gebruiken; de uitvoer is echter minder leesbaar.
JSON hoeft NIET apart te worden geïnstalleerd omdat het deel uitmaakt van de standaardbibliotheek.
Bepaal welke API's van Cisco Email Security Appliance (ESA) toegankelijk zijn voor de geverifieerde gebruikersrol.
API-toegang op de ESA wordt beheerst door de bevoegdheden die zijn toegewezen aan de geverifieerde sessie en rol. Het eindpunt /esa/api/v2.0/login/privileges retourneert de lijst met effectieve privileges, zodat u kunt bepalen welke API-bronnen en HTTP-methoden zijn toegestaan voor de huidige gebruiker.
Een succesvol GET-verzoek aan /esa/api/v2.0/login/privileges retourneert HTTP 200 OK en een JSON-payload met de privileges (API-toegang) die beschikbaar zijn voor de geverifieerde sessie. Controleer de teruggestuurde JSON om de toegestane API-bronnen en -bewerkingen voor die rol te identificeren.
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic <BASE64_BASIC_AUTH>",
"Cookie": "<SESSION_COOKIE>"
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
Voorbeeld uitvoer:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
Controleer de lijst met bevoegdheden om te bepalen welke API-bronnen en HTTP-methoden zijn toegestaan voor de geverifieerde sessie.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
01-Oct-2026
|
Eerste vrijgave |