[ aws . codeartifact ]
get-authorization-token
Описание
Генерирует временный токен авторизации для доступа к репозиториям в домене. Для этого API требуются разрешения codeartifact:GetAuthorizationToken и sts:GetServiceBearerToken. Дополнительную информацию о токенах авторизации можно найти в разделе Аутентификация и токены CodeArtifact .
Примечание
Токены авторизации CodeArtifact действительны в течение 12 часов, когда создаются с помощью команды login. Вы можете периодически вызывать login для обновления токена. При создании токена авторизации с помощью API GetAuthorizationToken вы можете установить пользовательский период авторизации, до максимального значения в 12 часов, с параметром durationSeconds.
Период действия авторизации начинается после вызова login или GetAuthorizationToken. Если вызывается login или GetAuthorizationToken при использовании роли, срок действия токена не зависит от максимальной продолжительности сессии роли. Например, если вы вызываете sts assume-role и указываете продолжительность сессии в 15 минут, а затем генерируете токен авторизации CodeArtifact, токен будет действителен в течение всего периода авторизации, даже если это больше, чем 15 минут сессии.
Дополнительную информацию о контроле продолжительности сессии см. в разделе Использование ролей IAM.
См. также: Документацию API AWS
Синтаксис
get-authorization-token
--domain <value>
[--domain-owner <value>]
[--duration-seconds <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--domain (строка)
--domain-owner (строка)
--duration-seconds (целое число)
0 и любое число от 900 (15 минут) до 43200 (12 часов). Значение 0 установит срок действия токена авторизации равным сроку действия временных учетных данных роли пользователя.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет принята буквально. Этот параметр нельзя указывать вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команды и возвращается пример выходного JSON для данной команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись журнала.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование конкретного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включает/отключает цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного формата cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросить параметры ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Получение токена авторизации
Следующий пример get-authorization-token извлекает токен авторизации CodeArtifact.
aws codeartifact get-authorization-token \
--domain test-domain \
--query authorizationToken \
--output text
Вывод:
This command will return the authorization token. You can store the output in an environment variable when calling the command.
Дополнительную информацию см. в разделе Настройка pip без команды входа в руководстве пользователя AWS CodeArtifact.
Вывод
authorizationToken -> (строка)
expiration -> (метка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.