身份和访问管理 API
使用 DC/OS 身份和访问管理 API
请求和响应格式
API 仅支持 您必须在 HTTP 标头中包含 application/json
作为 Content-Type
,如下所示。
主机名和基础路径
要使用的主机名会根据程序运行的位置而有所不同。
如果您的程序在 DC/OS 群集之外运行,则应该使用群集 URL。这可以通过启动 DC/OS Web 界面并从浏览器复制域名来获取。或者,您可以登录到 DC/OS CLI 并键入 以获取群集 URL。在生产环境中,这应该是位于主服务器前面的负载均衡器的路径。
将 /acs/api/v1
附加到主机名,如下所示。
身份认证
所有 IAM 端点都需要认证令牌,auth
端点除外。auth
端点不需要认证令牌,因为它们的目的是在成功登录后返回认证令牌。
用户管理
DC/OS Open Source 支持可通过 API 端点管理的三种用户类型。
认证令牌验证
IAM 可以通过/auth/jwks
API 端点为第三方实体提供公钥信息,以便带外验证 DC/OS 认证令牌。
请参阅 带外令牌验证,了解如何代表 IAM 实施认证令牌验证。