本文档介绍如何使用/esa/api/v2.0/login/privileges端点检索经过身份验证的ESA角色的权限信息。
pip install requests /login/privileges响应表示授予已通过身份验证的会话的权限。使用返回的权限列表来确定当前用户角色可用的API资源和操作。
在JSON负载中,查看data.privileges。每个条目都列出资源路径以及该资源允许的HTTP 方法。
2)安装请求(默认情况下不随Python一起安装)。 在命令提示符下运行以下命令:
pip install requests
请求允许从Python发送HTTP请求。
3)pprint随Python(标准库)一起提供。 无需安装。
打印模块提供以可用作解释器的输入并以可读格式显示的形式美印任意Python数据结构的能力。此模块是可选的。脚本可以使用打印代替;但是,输出的可读性较差。
JSON不需要单独安装,因为它是标准库的一部分。
确定经过身份验证的用户角色可以访问哪些思科邮件安全设备(ESA)API。
ESA上的API访问由分配给经过身份验证的会话和角色的权限控制。/esa/api/v2.0/login/privileges终端返回有效权限列表,以便您可以确定允许当前用户使用的API资源和HTTP方法。
成功发送到/esa/api/v2.0/login/privileges的GET请求返回HTTP 200 OK和列出身份验证会话可用的权限(API访问)的JSON负载。查看返回的JSON以确定该角色允许的API资源和操作。
import requests
import json
import pprint
url = "https://192.0.2.10:6080/esa/api/v2.0/login/privileges"
headers = {
"Authorization": "Basic ",
"Cookie": ""
}
response = requests.request("GET", url, headers=headers, verify=True)
json_string = json.loads(response.content)
pprint.pprint(json_string)
示例输出:
{
"data": {
"privileges": [
{
"resource": "/esa/api/v2.0/login/privileges",
"methods": ["GET"]
}
]
}
}
查看privileges列表,以确定已验证会话允许哪些API资源和HTTP方法。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
01-Oct-2026
|
初始版本 |