openstack获取token值的两种方式 2019-05-15

Token(令牌):通常是一串比特值或者字符串,用来作为访问资源的记号。Token中含有可访问资源的范围和有效时间。openstack服务通过token来调用资源。

openstack获取token值的两种方法:

方法一:
使用openstack命令获取
(id的值就是token)

[root@controller ~]# openstack token issue
+------------+----------------------------------------------------------------------------------------+
| Field      | Value                                                                                  |
+------------+----------------------------------------------------------------------------------------+
| expires    | 2019-05-16T09:20:34.284984Z                                                            |
| id         | gAAAAABc3R1SjOCqsvEg3eem30gGaW3ogfR-                                                   |
|            | nu0sISozNnPoCZJ8a61yeNvrdtVnHzMLxD4R2bz1lhFk0ErnBMGp-k_FfRpU-v3Lwy-                    |
|            | J4htqFoTrpAdfqpYFivjrhjuHE3z3AyxZGjCi5EySJUJchVKwroxjyiekBL2uQQ6iIxvD_F8Ew4pMQN8       |
| project_id | fda820529c814812a7ab5fdcb878b291                                                       |
| user_id    | 840931be05dc4e36945bc8d1a6d0fe1c                                                       |
+------------+----------------------------------------------------------------------------------------+

此token值可直接使用

方法二:
通过api的方式
(X-Subject-Token的值是token)

[root@controller ~]# curl -i -X POST http://localhost:5000/v3/auth/tokens -H 'Content-Type: application/json' -d '{"auth": {"identity": {"methods": ["password"],"password": {"user": {"name": "admin","domain": {"name": "demo"},"password":"000000"}}}}}' (使用admin用户获取)
HTTP/1.1 201 Created
Date: Thu, 16 May 2019 08:27:10 GMT
Server: Apache/2.4.6 (CentOS) mod_wsgi/3.4 Python/2.7.5
X-Subject-Token: gAAAAABc3R7emnAW3JsEjzhDTSjtpmbS30z4gT2GJujxmwsTJgXY1eOaYO2KttzBSaLAMGkP_cfbThRXBCYnOfyvxZcFUT3lSSBdtcuZHZEvjGNEqMIyoi5Vl3sT3M5QnBxIpx5rgS4xOUvoV28sQB64RJDJhI_V7Q(token值)
Vary: X-Auth-Token
x-openstack-request-id: req-f1ca5e83-e9cd-418e-8dd5-cd1b4c801583
Content-Length: 305
Content-Type: application/json

{"token": {"issued_at": "2019-05-16T08:27:10.000000Z", "audit_ids": ["sCjTyAopSWCqb-WxNhzF9w"], "methods": ["password"], "expires_at": "2019-05-16T09:27:10.731149Z", "user": {"domain": {"id": "a379733146e442eeb0dbecc390922ed0", "name": "demo"}, "id": "840931be05dc4e36945bc8d1a6d0fe1c", "name": "admin"}}}

使用这个token查看用户列表:
提示没有权限。(意料之中)

[root@controller ~]# curl -g -i -X GET http://localhost:35357/v3/users -H "User-Agent: python-keystoneclient" -H "Accept: application/json" -H "X-Auth-Token: gAAAAABc3R7emnAW3JsEjzhDTSjtpmbS30z4gT2GJujxmwsTJgXY1eOaYO2KttzBSaLAMGkP_cfbThRXBCYnOfyvxZcFUT3lSSBdtcuZHZEvjGNEqMIyoi5Vl3sT3M5QnBxIpx5rgS4xOUvoV28sQB64RJDJhI_V7Q" 
HTTP/1.1 403 Forbidden
Date: Thu, 16 May 2019 08:29:08 GMT
Server: Apache/2.4.6 (CentOS) mod_wsgi/3.4 Python/2.7.5
Vary: X-Auth-Token
x-openstack-request-id: req-c449131c-a819-45e5-b3a2-74cc01574102
Content-Length: 136
Content-Type: application/json

{"error": {"message": "You are not authorized to perform the requested action: identity:list_users", "code": 403, "title": "Forbidden"}}

查看admin用户:

[root@controller ~]# openstack user show admin
+-----------+----------------------------------+
| Field     | Value                            |
+-----------+----------------------------------+
| domain_id | a379733146e442eeb0dbecc390922ed0 |
| enabled   | True                             |
| id        | 840931be05dc4e36945bc8d1a6d0fe1c |
| name      | admin                            |
+-----------+----------------------------------+
(可能是admin用户的权限和角色不是太明确)
##重新设置admin用户的项目和角色##
[root@controller ~]# openstack user set --project admin admin
[root@controller ~]# openstack role add --project admin --user admin admin
[root@controller ~]# openstack user show admin
+--------------------+----------------------------------+
| Field              | Value                            |
+--------------------+----------------------------------+
| default_project_id | fda820529c814812a7ab5fdcb878b291 |
| domain_id          | a379733146e442eeb0dbecc390922ed0 |
| enabled            | True                             |
| id                 | 840931be05dc4e36945bc8d1a6d0fe1c |
| name               | admin                            |
+--------------------+----------------------------------+

重新获取一个token(多了好多东西):

[root@controller ~]# curl -i -X POST http://localhost:5000/v3/auth/tokens -H 'Content-Type: application/json' -d '{"auth": {"identity": {"methods": ["password"],"password": {"user": {"name": "admin","domain": {"name": "demo"},"password":"000000"}}}}}' 
HTTP/1.1 201 Created
Date: Thu, 16 May 2019 08:34:22 GMT
Server: Apache/2.4.6 (CentOS) mod_wsgi/3.4 Python/2.7.5
X-Subject-Token: gAAAAABc3SCOl4Jx_1U1oj5swJ7HKdpmPBWP_UKY5_PBgo9mE3vptNzl_kawRNq5x1SgBreXGgKpOfHemxMOVSf3QHbnFJ_XTRsb_6qp3imiSTGTHlEgt81-9vrV4FSqTRtxJWHKVyWoEX-ov26iU6HYtn7XPAaJBIyDLwFEFJR6ATkMTNm91Zc
Vary: X-Auth-Token
x-openstack-request-id: req-fa896849-f9bf-436a-a0ba-5b694308803d
Content-Length: 7739
Content-Type: application/json

{"token": {"methods": ["password"], "roles": [{"id": "8417091d9a3b4aca96834436521894ee", "name": "admin"}], "expires_at": "2019-05-16T09:34:22.345811Z", "project": {"domain": {"id": "a379733146e442eeb0dbecc390922ed0", "name": "demo"}, "id": "fda820529c814812a7ab5fdcb878b291", "name": "admin"}

验证一下(还是用户列表)(通过api方式获取的token值需要明确用户角色):

[root@controller ~]# curl -s GET http://localhost:35357/v3/users -H "User-Agent: python-keystoneclient" -H "Accept: application/json" -H "X-Auth-Token: gAAAAABc3SCOl4Jx_1U1oj5swJ7HKdpmPBWP_UKY5_PBgo9mE3vptNzl_kawRNq5x1SgBreXGgKpOfHemxMOVSf3QHbnFJ_XTRsb_6qp3imiSTGTHlEgt81-9vrV4FSqTRtxJWHKVyWoEX-ov26iU6HYtn7XPAaJBIyDLwFEFJR6ATkMTNm91Zc" | python -m json.tool
{
    "links": {
        "next": null,
        "previous": null,
        "self": "http://localhost:35357/v3/users"
    },
    "users": [
        {
            "domain_id": "a379733146e442eeb0dbecc390922ed0",
            "enabled": true,
            "id": "2a7892435aea41aabdf4fa1258c0e816",
            "links": {
                "self": "http://localhost:35357/v3/users/2a7892435aea41aabdf4fa1258c0e816"
            },
            "name": "aodh"
        }
     

附:
①openstack任何命令加上参数”--debug“即可看到当前命令使用的api端点。。。
例如:

[root@controller ~]# openstack user list --debug

②json格式的-d参数:

[root@controller ~]# cat test | python -m json.tool
{
    "auth": {
        "identity": {
            "methods": [
                "password"
            ],
            "password": {
                "user": {
                    "domain": {
                        "name": "demo"
                    },
                    "name": "admin",
                    "password": "000000"
                }
            }
        }
    }
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,699评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,124评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,127评论 0 358
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,342评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,356评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,057评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,654评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,572评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,095评论 1 318
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,205评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,343评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,015评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,704评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,196评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,320评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,690评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,348评论 2 358