إنتقل إلى المحتوى الرئيسي
ينطبق على:
DuoKey Cockpitالرموز الحاملة (Bearer tokens)MFA · SSO

الرموز الحاملة (Bearer tokens)​

يجب أن يتضمن كل طلب إلى واجهة الإدارة (/api/…) رمزاً حاملاً:

ملاحظة

Authorization: Bearer <access-token>

يحدد الرمز هوية المستخدم، والمستأجر الذي يعمل ضمنه، والأذونات التي يحملها. تتلقى الطلبات التي لا تحمل رمزاً صالحاً استجابة 401 Unauthorized؛ ويتلقى الرمز الصالح الذي يفتقر إلى الإذن المطلوب استجابة 403 Forbidden.

الحصول على رمز​

1

تسجيل الدخول

صادِق باستخدام بيانات اعتماد المستخدم (وعامل ثانٍ إذا كان مفعّلاً) عبر نقطة نهاية تسجيل الدخول في Cockpit. عند النجاح، تحصل على رمز وصول (access token) ورمز تحديث (refresh token).

2

استدعاء API

أرسِل رمز الوصول في ترويسة Authorization مع كل طلب.

3

التحديث

عندما يقترب رمز الوصول من الانتهاء، استخدم رمز التحديث للحصول على رمز جديد دون إعادة إدخال بيانات الاعتماد. تُهيَّأ مدد صلاحية الرموز في إعدادات المضيف.

نصيحة

للوصول بين الآلات (machine-to-machine)، استخدم هوية خدمة (service identity) يهيّئها مسؤول النظام بدلاً من بيانات اعتماد مستخدم بشري.

الجلسات والإبطال​

تُربط الرموز بجلسة. يتوقف قبول الرمز عندما تُبطَل الجلسة، أو تتغيّر كلمة مرور المستخدم، أو يسجّل المستخدم الخروج — بحيث يمكن قطع أي رمز مسرَّب مركزياً. رموز الوصول قصيرة العمر؛ أما رموز التحديث فهي أطول عمراً وقابلة للإبطال أيضاً.

المصادقة الثنائية وتسجيل الدخول الموحد​

يدعم Cockpit عدة طرق لتسجيل الدخول؛ وتتوقف الطرق المتاحة على تهيئة مستأجرك:

الطريقةملاحظات
كلمة المرورمع سياسة كلمة مرور قابلة للتهيئة
TOTP الثنائيكلمات مرور لمرة واحدة مبنية على الوقت مع رموز استرداد
WebAuthn / FIDO2مفاتيح المرور (Passkeys)، ومفاتيح الأمان، وWindows Hello
تسجيل الدخول الموحد (SSO)Azure AD / Entra ID، وOkta، وKeycloak عبر موفّر الهوية الخاص بك

رموز المضيف مقابل رموز المستأجر​

تعمل معظم نقاط النهاية ضمن مستأجر واحد. تتطلب نقاط النهاية على مستوى المضيف (إنشاء مستأجرين، تعديل الإعدادات على مستوى المنصة، إدارة الإصدارات) رمزاً صادراً في سياق المضيف والإذن المناسب على مستوى المضيف — راجع إدارة المنصة.

نقاط نهاية البروتوكول العام​

لا تستخدم نقاط نهاية البروتوكول العام الرموز الحاملة الخاصة بـ Cockpit. يستخدم كل منها آلية المصادقة التي يحددها معياره — مثل رمز Azure AD لطلبات فك تشفير DKE، أو مفاتيح حساب ACME لتسجيل ACME.