Este documento descreve como recuperar informações de privilégio para a função ESA autenticada usando o ponto final /esa/api/v2.0/login/privilege.
pip install requests A resposta /login/privilege representa os privilégios concedidos à sessão autenticada. Use a lista de privilégios retornada para determinar quais recursos e operações de API estão disponíveis para a função de usuário atual.
No payload JSON, revise data.privilege. Cada entrada lista um caminho de recurso e os métodos HTTP permitidos para esse recurso.
2) Instalar solicitações (não é instalado com Python por padrão). Execute este comando a partir de um prompt de comando:
pip install requests
requests permite enviar solicitações HTTP do Python.
3) pprint está incluído com Python (biblioteca padrão). Nenhuma instalação é necessária.
O módulo de impressão fornece uma capacidade de criar estruturas de dados Python arbitrárias em um formato que pode ser usado como entrada para o intérprete e exibi-las em um formato legível. Este módulo é opcional. O script pode usar imprimir em seu lugar; no entanto, a saída é menos legível.
O JSON NÃO precisa ser instalado separadamente porque faz parte da biblioteca padrão.
Determine quais APIs do Cisco Email Security Appliance (ESA) estão acessíveis para a função de usuário autenticada.
O acesso à API no ESA é controlado pelos privilégios atribuídos à sessão e à função autenticadas. O ponto final /esa/api/v2.0/login/privilege retorna a lista de privilégios efetivos para que você possa determinar quais recursos de API e métodos HTTP são permitidos para o usuário atual.
Uma solicitação GET bem-sucedida para /esa/api/v2.0/login/privilege retorna o HTTP 200 OK e um payload JSON que lista os privilégios (acesso à API) disponíveis para a sessão autenticada. Revise o JSON retornado para identificar os recursos e operações de API permitidos para essa função.
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic <BASE64_BASIC_AUTH>",
"Cookie": "<SESSION_COOKIE>"
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
Saída de exemplo:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
Revise a lista de privilégios para identificar quais recursos de API e métodos HTTP são permitidos para a sessão autenticada.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
01-Oct-2026
|
Versão inicial |