Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Защита Elastic Stack ›Защита клиентов и интеграций

HTTP/REST-клиенты и безопасность

Функции безопасности Elasticsearch работают со стандартными заголовками HTTP аутентификации по основанию, чтобы аутентифицировать пользователей. Поскольку Elasticsearch бессостоятелен, этот заголовок должен отправляться с каждым запросом:

Authorization: Basic <TOKEN> 

<TOKEN> вычисляется как base64(USERNAME:PASSWORD)

В качестве альтернативы можно использовать сервисы аутентификации на основе токенов.

Примеры клиентов

В этом примере используется curl без базовой аутентификации для создания индекса:

curl -XPUT 'localhost:9200/idx'
{
  "error":  "AuthenticationException[Missing authentication token]",
  "status": 401
}

Поскольку с вышеуказанным запросом не связан ни один пользователь, возвращается ошибка аутентификации. Теперь мы будем использовать curl с базовой аутентификацией для создания индекса как пользователь rdeniro:

curl --user rdeniro:taxidriver -XPUT 'localhost:9200/idx'
{
  "acknowledged": true
}

Вторичная авторизация

Некоторые API поддерживают вторичные заголовки авторизации для ситуаций, когда требуется, чтобы задачи выполнялись с другим набором учетных данных. Например, вы можете отправить следующий заголовок в дополнение к заголовку базовой аутентификации:

es-secondary-authorization: Basic <TOKEN> 

<TOKEN> вычисляется как base64(USERNAME:PASSWORD)

Заголовок es-secondary-authorization имеет тот же синтаксис, что и заголовок Authorization. Поэтому он также поддерживает использование сервисов аутентификации на основе токенов. Например:

es-secondary-authorization: ApiKey <TOKEN> 

<TOKEN> вычисляется как base64(API key ID:API key)

Клиентские библиотеки через HTTP

Для получения дополнительной информации об использовании функций безопасности с клиентскими библиотеками на конкретных языках см.:

  • Java
  • JavaScript
  • .NET
  • Perl
  • PHP
  • Python
  • Ruby

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/http-clients.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API