PostmanからNozomiのAPIに自動でベアラートークンを使用して接続する方法

 Dec 5, 2023 10:29:43 AM  テリロジー 「半公式」エンジニアブログ(仮)

こんにちは。

Nozomi Networks製品を担当している木村と申します。

Nozomi Networks 製品には、外部のシステムからデータを取得したり、操作したりすることができるWeb APIが用意されています。APIへの接続には認証が必要になりますが、最近のバージョンではトークンを使用した認証方式が実装されています。

APIのテストが便利なツールにPostmanがございます。APIに接続してNozomiを操作するためには、まずトークンを取得して、そのトークンを使用してデータにアクセスするという2段階の作業が必要になります。取得するトークンは一定時間で変更されるため、更新のたびにトークンの取得する作業は面倒です。今回は取得したトークンを、後続のデータアクセスのAPIコールに引き継ぐ方法をご紹介させていただきます。

https://www.postman.com/

 

  1. APIキーを入手するリクエストのTestsでヘッダーからキーをgetしてglobal変数に代入します。
    pm.globals.set("Authorization"pm.response.headers.get("Authorization"));
    image
  2. 本命のリクエストのPre-request Scriptでベアラートークンに含まれる文字列「Bearer 」を削除します。
    var str = pm.globals.get("Authorization");
    var result = str.substr(7);
    pm.globals.set("token"result);
    image (1)
  3. Authorizationで「Bearer Token」を選択して、Tokenに操作後のglobal変数を指定します。

    image (2)

 

今回はPostmanを使用したNozomiAPIのテストのトークン認証を簡略化する方法をご紹介いたしました。

APIは、Nozomi GuardianCMCVantageで利用可能です。APIは次々と拡充されています。

Nozomi 製品が取得したデータの利活用のお役に立てれば幸いです。


RECENT POST「Nozomi Networks」の最新記事


Nozomi Networks

Nozomi Guardianで検知した通信をTXOne EdgeIPSで遮断してみた

Nozomi Networks

“製造業のIT/OTマッピング”とは

Nozomi Networks

MITRE ATT&CKフレームワークを活用してOT/IoT脅威への対応を迅速化および簡素化!

Nozomi Networks

MITREがATT&CKによるOT防御を設計し、重要なインフラ設備全体のセキュリティ体制を強化!

PostmanからNozomiのAPIに自動でベアラートークンを使用して接続する方法