/api/v1/token 这个接口返回404,说明认证接口的路径可能不正确。
H3C V7平台防火墙的RESTful API认证接口通常是 /api/aaa/login。
API对接不成功,很可能是因为防火墙上的相关功能未开启或权限不足。请按以下步骤检查和配置:
开启RESTful功能(关键)
H3C防火墙的RESTful功能默认是关闭的,需要手动开启。
创建或配置API管理用户
需要为API调用创建一个专门的用户,并赋予足够的权限。
确认接口地址和端口
获取Token
调用业务接口
暂无评论
/api/v1/token不存在问题重点:V7 防火墙(F1000‑AK 系列)没有
/api/v1/token这个接口! 6W100 文档里的/api/v1/token是交换机 / AC 控制器的 token 接口;防火墙 V7 不使用 token 获取接口,采用 HTTP Basic Auth(基础认证),所以 POST 访问/api/v1/token直接返回 404 资源不存在H3C。
https://设备IP/api/v1/资源路径Authorization: Basic base64(用户名:密码)
Content‑Type: application/json
示例:账号
admin,密码123456,base64 编码为YWRtaW46MTIzNDU2
❌不要调用
/api/v1/token,防火墙 V7 不存在该路径,必然 404。
system-view
#开启https restful,默认端口443
restful https enable
#可选:修改端口 restful https port 443
默认 restful https 是关闭状态,关闭的话所有 api 请求 404 / 拒绝连接H3C。
local-user apiuser class manage
password simple 你的密码
#必须指定service‑type https,否则不允许restful登录
service-type https
#分配权限,network‑operator只读;network‑admin读写
authorization-attribute user-role network-admin
⚠️关键点:
- 用户必须是
class manage管理类用户;- 必须配置
service‑type https,没有这个,即使账号密码正确也认证失败;- 角色:
network‑operator只读;network‑admin读写配置。
# 配置acl,只允许指定IP访问https restful
acl number 3000
rule permit ip source 192.168.1.0 0.0.0.255
#绑定到https
https acl 3000
如果配置了 acl,调用 API 的客户端 IP 不在 acl 允许列表,会直接拒绝,返回 404 / 连接失败H3C。
curl -k -X GET "https://192.168.1.1/api/v1/Device/DeviceInfo" \
-H "Authorization: Basic YWRtaW46MTIzNDU2" \
-H "Content-Type: application/json"
/api/v1/token获取 token;undo restful https enable再restful https enable重新加载服务。display restful status #查看restful https是否开启
display local-user apiuser #检查用户service‑type https、用户角色
display https configuration #查看https acl限制暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论