UiPath Documentation
uipath-cli
latest
false
UiPath-CLI-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

UIP ist Connectors Builder-Authentifizierung

Syntax und Optionen zum Konfigurieren und Überprüfen des Authentifizierungsschemas eines Connectors mit dem Integration Service Connector-Generator – Authentifizierungssatz, Authentifizierungsabruf und Authentifizierungssystemerstellung/-liste.

Diese Seite behandelt uip is connectors builder auth, die Befehlsgruppe, die das eigene Authentifizierungsschema eines Connectors definiert – wie der Connector selbst mit seiner Anbieter-API kommuniziert. Dies ist ein Problem in der Entwurfsphase, das sich von einer Mandantenverbindung unterscheidet, die eine Runtime-Instanz dieses Schemas ist (die Anmeldeinformationen eines bestimmten Benutzers für das Schema, das auf dieser Seite konfiguriert wird). Informationen zur Connector-Verzeichnisauflösung, zur Unterscheidung zwischen Design und Veröffentlichten und zum gesamten Erstellungsablauf finden Sie unter Konzepte auf der übergeordneten Seite.

Zusammenfassung​

uip is connectors builder auth set --auth-type <type> [scheme-specific options] [--connector-dir <path>]
uip is connectors builder auth get [--connector-dir <path>]
uip is connectors builder auth system create --type <type> [--vendor-path <path>] [--method <method>] [--next-resource <selector>] [--path <path>] [--connector-dir <path>]
uip is connectors builder auth system list [--connector-dir <path>]
uip is connectors builder auth set --auth-type <type> [scheme-specific options] [--connector-dir <path>]
uip is connectors builder auth get [--connector-dir <path>]
uip is connectors builder auth system create --type <type> [--vendor-path <path>] [--method <method>] [--next-resource <selector>] [--path <path>] [--connector-dir <path>]
uip is connectors builder auth system list [--connector-dir <path>]

Keine dieser Optionen ist mandantenbezogenen – es gibt kein --tenant -Flag in dieser Gruppe. Hier wird nur das lokale Connector-Verzeichnis bearbeitet oder gelesen.

uip ist Connectors Builder-Authentifizierung festgelegt​

Konfigurieren Sie die Authentifizierung auf dem Connector. Ein --auth-type ist erforderlich; Welche der verbleibenden Optionen gilt, hängt vom jeweiligen Typ ab. Die erneute Ausführung für einen bereits konfigurierten Connector schlägt fehl, es sei denn, --force wird übergeben, wodurch der Unterschied auf vorhandene Konfigurationseinträge angewendet wird, anstatt einen Fehler zu verursachen – dies liegt daran, dass ein erster Versuch abgelehnt werden kann (z. B. eine Änderung der Scope-Optionen, die in Konflikt steht vorhandene Konfiguration) und muss wiederholt werden.

Hinweis:

Verwenden Sie dies, um die Authentifizierung auf einem vorhandenen Connector für einen der folgenden Authentifizierungstypen zu verknüpfen oder um den Authentifizierungstyp eines vorhandenen Connectors auszutauschen (--force). Definieren Sie OAuth/JWT-Scopes auch hier über --scope-options/--required-scopes/--preselected-scopes – es gibt keinen separaten auth scope -Befehl. Verwenden Sie dies nicht, um einen Connector von Grund auf neu zu erstellen – verwenden Sie zuerst builder init . Verwenden Sie dies nicht für Nicht-Authentifizierungs-Konfigurationseinträge – verwenden Sie builder init preset apply oder builder state patch (siehe Trigger und Status).

Optionen​

LongWertGiltFürBeschreibung
--auth-type <type>einer der folgenden TypenAlleErforderlich. Der zu konfigurierende Authentifizierungsflow.
--connector-dir <path>PfadAlleConnector-Verzeichnis. Dieselbe Auflösungsreihenfolge wie „Konzepte“.
--forceMarkierenAlleWenden Sie Unterschiede auf vorhandene Konfigurationseinträge an, anstatt einen Fehler zu verursachen, wenn der Connector bereits konfiguriert ist.
--authorization-url <url>urlOAuthAnmelde-/Zustimmungs-URL.
--token-url <url>urlOAuth, JWTToken-Endpunkt.
--token-refresh-url <url>urlOAuthDie Standardeinstellung ist --token-url.
--token-revoke-url <url>urlOAuthEndpunkt für den Tokenwiderruf.
--scope <scope>stringOAuth, JWT firstPartyServiceDurch Leerzeichen getrennte Scope-Zeichenfolge. Für firstPartyService der Plattform-Scope, den das Mining-Token mit sich bringt.
--jwt-claim <spec>name[=value][;label=...][;hint=...], wiederholbarjwtOauth, jwtOauth2JWT-Assertionsanspruch. Ein leerer Name (kein =value) wird erstellt und ist leer, sodass der Verbindungsbenutzer ihn zum Zeitpunkt der Verbindung ausfüllt; label/hint Legen Sie den Anzeigenamen des Verbindungsformulars und den Hinweistext fest.
--jwt-header <spec>Die gleiche Syntax wie --jwt-claim, wiederholbarjwtOauth, jwtOauth2Header der JWT-Assertion.
--aws-service-name <name>stringawsv4Konstante des SigV4-Dienstnamens (z. B. polly, connect); Legt den ausgeblendeten aws.service.name -Standard fest.
--scope-options <json>JSON-Array von {description, value}OAuth, JWTMehrfachauswahl für den Verbindungsbenutzer.
--scope-options-file <path>PfadOAuth, JWTLesen Sie --scope-options -JSON aus einer Datei statt inline.
--required-scopes <csv>durch Kommas getrennt sindOAuth, JWTScopes, deren Auswahl der Benutzer nicht aufheben kann.
--preselected-scopes <csv>durch Kommas getrennt sindOAuth, JWTScopes standardmäßig vorab aktiviert.
--scope-delimiter <char>stringOAuth, JWTScope-Trennzeichen. Standard: Leerzeichen.
--scope-hint-text <text>stringOAuth, JWTHinweistext, der unter dem Scope-Selektor angezeigt wird.
--scope-screen-type <type>stringOAuth, JWTconfigScreenType für den Scope-Eintrag. Standard: pre.
--api-key-param-name <name>stringcustomApiKeyErforderlicher Anbieter-Header oder Abfrageparametername.
--api-key-location <where>header | querycustomApiKeyWohin der Schlüssel gesendet wird. Standard: header.
--api-key-prefix <prefix>stringcustomApiKeyLiteral-Präfix vor dem Schlüsselwert.
--key-config-name <key>stringcustomApiKeyInterner Konfigurationsschlüssel. Standard: custom.api.key.
--key-config-display-name <name>stringcustomApiKeyUI-Beschriftung. Standard: API Key.
--validation-vendor-path <path>Pfadalle (optional)Fügen Sie einen provisionAuthValidation -Testaufruf unter diesem Anbieterpfad hinzu.
--validation-method <method>HTTP-Methodealle (optional)Methode für den Authentifizierungsvalidierungsaufruf. Standard und empfohlen: GET – Der Test muss schreibgeschützt sein und darf Anbieterdaten nicht ändern.
--auth-header <kv>ConfigName=VendorHeader, wiederholbarSystem mit mehreren HeadernZusätzlicher statischer Authentifizierungsheader, der als Nur-Text-Konfiguration erstellt wurde, die der Verbindungsbenutzer ausfüllt. Für Schemas, die mehr als einen Anmeldeinformationsheader benötigen (z. B. API-AppId/API-Username von iContact).
--secret-auth-header <kv>ConfigName=VendorHeader, wiederholbarSystem mit mehreren HeadernWie --auth-header, aber die Konfiguration wird als verschlüsseltes Kennwortfeld erstellt. Für Anmeldeinformationsheader wie API-Password.

--auth-type akzeptiert eines der folgenden Optionen: oauth2, oauth2Pkce, oauth2ClientCredentials, oauth2Password, oauth2PrivateKeyJwt, oauth1, basic, jwtOauth, jwtOauth2, custom, customApiKey, personalAccessToken, awsv4, googleServiceAccount, rsaCertificate, none, firstPartyService, fpsUserDelegatedAccess, fpsRobotAccess.

firstPartyService ist eine von der UiPath Platform hinzugefügte Identität: Die Plattform erstellt und aktualisiert das Token und bindet {host}/{account}/{tenant} an Plattformheader anstelle von Konfigurationsfeldern zur Verbindungszeit (diese drei Felder werden eigentlich aus der Konfiguration entfernt ). wenn Sie zu diesem Typ wechseln, wie im folgenden Beispiel gezeigt).

Jeder Authentifizierungstyp schreibt ein anderes Konfigurationspaket – die folgenden Beispiele zeigen jeweils ein echtes, typspezifisches Ergebnis und keine generische Form.

Beispiele​

# OAuth2 authorization-code flow
uip is connectors builder auth set --auth-type oauth2 \
  --authorization-url https://acme.com/oauth/authorize \
  --token-url https://acme.com/oauth/token \
  --scope 'read write'
# OAuth2 authorization-code flow
uip is connectors builder auth set --auth-type oauth2 \
  --authorization-url https://acme.com/oauth/authorize \
  --token-url https://acme.com/oauth/token \
  --scope 'read write'
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "oauth2",
    "AuthenticationTypes": ["oauth2"],
    "TypeOauth": true,
    "OauthRefreshResourceCreated": true,
    "ConfigChanges": {
      "added": ["oauth.api.key", "oauth.api.secret", "oauth.token.url"],
      "updated": [],
      "unchanged": []
    }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "oauth2",
    "AuthenticationTypes": ["oauth2"],
    "TypeOauth": true,
    "OauthRefreshResourceCreated": true,
    "ConfigChanges": {
      "added": ["oauth.api.key", "oauth.api.secret", "oauth.token.url"],
      "updated": [],
      "unchanged": []
    }
  }
}
# customApiKey, sent as a header
uip is connectors builder auth set --auth-type customApiKey --api-key-param-name X-API-Key
# customApiKey, sent as a header
uip is connectors builder auth set --auth-type customApiKey --api-key-param-name X-API-Key
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "customApiKey",
    "AuthenticationTypes": ["customApiKey"],
    "TypeOauth": false,
    "ApiKeyConfigAdded": true,
    "ApiKeyParamAdded": true,
    "KeyConfigName": "custom.api.key",
    "ConfigChanges": { "added": ["custom.api.key"], "updated": [], "unchanged": [] }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "customApiKey",
    "AuthenticationTypes": ["customApiKey"],
    "TypeOauth": false,
    "ApiKeyConfigAdded": true,
    "ApiKeyParamAdded": true,
    "KeyConfigName": "custom.api.key",
    "ConfigChanges": { "added": ["custom.api.key"], "updated": [], "unchanged": [] }
  }
}
# Re-apply a config diff that was rejected on first try
uip is connectors builder auth set --auth-type customApiKey --api-key-param-name X-API-Key --force
# Re-apply a config diff that was rejected on first try
uip is connectors builder auth set --auth-type customApiKey --api-key-param-name X-API-Key --force
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "customApiKey",
    "ConfigChanges": {
      "added": [],
      "updated": [{ "key": "custom.api.key", "diff": { "displayOrder": [3, 1] } }],
      "unchanged": []
    }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "customApiKey",
    "ConfigChanges": {
      "added": [],
      "updated": [{ "key": "custom.api.key", "diff": { "displayOrder": [3, 1] } }],
      "unchanged": []
    }
  }
}
# OAuth 2.0 JWT Bearer (Salesforce-style): claims with a value are pre-filled,
# bare claims are filled in by the connection user
uip is connectors builder auth set --auth-type jwtOauth \
  --token-url https://login.salesforce.com/services/oauth2/token \
  --jwt-claim aud=https://login.salesforce.com \
  --jwt-claim iss \
  --jwt-claim sub
# OAuth 2.0 JWT Bearer (Salesforce-style): claims with a value are pre-filled,
# bare claims are filled in by the connection user
uip is connectors builder auth set --auth-type jwtOauth \
  --token-url https://login.salesforce.com/services/oauth2/token \
  --jwt-claim aud=https://login.salesforce.com \
  --jwt-claim iss \
  --jwt-claim sub
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "jwtOauth",
    "AuthenticationTypes": ["jwtOauth"],
    "TypeOauth": true,
    "ConfigChanges": {
      "added": [
        "oauth.api.key", "oauth.api.secret", "oauth.callback.url", "oauth.token.url",
        "jwt.base64.encoded.key", "jwt.claim.aud", "jwt.claim.iss", "jwt.claim.sub"
      ],
      "updated": [],
      "unchanged": []
    }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "jwtOauth",
    "AuthenticationTypes": ["jwtOauth"],
    "TypeOauth": true,
    "ConfigChanges": {
      "added": [
        "oauth.api.key", "oauth.api.secret", "oauth.callback.url", "oauth.token.url",
        "jwt.base64.encoded.key", "jwt.claim.aud", "jwt.claim.iss", "jwt.claim.sub"
      ],
      "updated": [],
      "unchanged": []
    }
  }
}
# UiPath first-party service auth (platform-injected identity)
uip is connectors builder auth set --auth-type firstPartyService --scope OrchestratorApiUserAccess
# UiPath first-party service auth (platform-injected identity)
uip is connectors builder auth set --auth-type firstPartyService --scope OrchestratorApiUserAccess
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "firstPartyService",
    "AuthenticationTypes": ["firstPartyService"],
    "TypeOauth": false,
    "ConfigChanges": {
      "added": [
        "oauth.scope", "oauth.basic.header", "oauth.user.token",
        "oauth.user.refresh_time", "oauth.user.refresh_interval"
      ],
      "updated": [],
      "unchanged": [],
      "removed": ["host", "account", "tenant"]
    }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "firstPartyService",
    "AuthenticationTypes": ["firstPartyService"],
    "TypeOauth": false,
    "ConfigChanges": {
      "added": [
        "oauth.scope", "oauth.basic.header", "oauth.user.token",
        "oauth.user.refresh_time", "oauth.user.refresh_interval"
      ],
      "updated": [],
      "unchanged": [],
      "removed": ["host", "account", "tenant"]
    }
  }
}
# No authentication
uip is connectors builder auth set --auth-type none
# No authentication
uip is connectors builder auth set --auth-type none
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "none",
    "AuthenticationTypes": ["none"],
    "TypeOauth": false,
    "ConfigChanges": { "added": [], "updated": [], "unchanged": [] }
  }
}
{
  "Code": "AuthConfigured",
  "Data": {
    "AuthType": "none",
    "AuthenticationTypes": ["none"],
    "TypeOauth": false,
    "ConfigChanges": { "added": [], "updated": [], "unchanged": [] }
  }
}

UIP ist Connectors Builder Auth Get​

Lesen Sie das vollständige Authentifizierungssetup des Connectors: Typ, Konfigurationseinträge (Geheimnisse zensiert), Lebenszyklusressourcen und FPS-Headerbindungen.

Hinweis:

Verwenden Sie diese Option, um den aktuellen Authentifizierungsblock des Connectors zu überprüfen. Um sie zu ändern, verwenden Sie auth set.

Optionen​

LongWertBeschreibung
--connector-dir <path>PfadConnector-Verzeichnis. Dieselbe Auflösungsreihenfolge wie „Konzepte“.

Beispiel​

uip is connectors builder auth get
uip is connectors builder auth get

Datenform (--output json)​

{
  "Code": "AuthInfo",
  "Data": {
    "ConnectorRoot": "/work/my-acme-connector",
    "Authentication": {
      "Type": "jwtOauth",
      "AuthenticationTypes": ["jwtOauth"],
      "TypeOauth": true
    },
    "Configs": [
      {
        "key": "oauth.token.url",
        "configScreenType": null,
        "required": true,
        "hidden": true,
        "defaultValue": "https://login.acme.com/oauth2/token"
      },
      {
        "key": "jwt.claim.iss",
        "configScreenType": "pre",
        "required": true,
        "defaultValue": null
      }
    ],
    "ConnectionFormFields": [],
    "Resources": {
      "oauthOnTokenRefresh": false,
      "provisionAuthValidation": true
    },
    "FpsBindings": null,
    "TemplateBindings": null
  }
}
{
  "Code": "AuthInfo",
  "Data": {
    "ConnectorRoot": "/work/my-acme-connector",
    "Authentication": {
      "Type": "jwtOauth",
      "AuthenticationTypes": ["jwtOauth"],
      "TypeOauth": true
    },
    "Configs": [
      {
        "key": "oauth.token.url",
        "configScreenType": null,
        "required": true,
        "hidden": true,
        "defaultValue": "https://login.acme.com/oauth2/token"
      },
      {
        "key": "jwt.claim.iss",
        "configScreenType": "pre",
        "required": true,
        "defaultValue": null
      }
    ],
    "ConnectionFormFields": [],
    "Resources": {
      "oauthOnTokenRefresh": false,
      "provisionAuthValidation": true
    },
    "FpsBindings": null,
    "TemplateBindings": null
  }
}

Geheime Konfigurationswerte (Kennwörter, API-Schlüssel) sind nie enthalten – nur die Metadaten der Konfiguration (Schlüssel, ob erforderlich/ausgeblendet, standardmäßig nicht geheimer Schlüssel).

UIP ist Connectors Builder-Authentifizierungssystem​

Verwalten Sie Connector-Lebenszyklus-Ressourcen („System“) – Authentifizierungszeit-Hooks wie provisionAuthValidation, onProvision und oauthOnTokenRefresh. auth activity create activity create --skip-sr – siehe Aktivität und Hooks).

UIP ist Connectors Builder Authentifizierungssystem erstellen​

Hinweis:

Verwenden Sie dies, um einen Lebenszyklus-Hook-Endpunkt zu verknüpfen – Authentifizierungsvalidierung, OnProvision oder einen Token-Refresh-Aufruf. Verwenden Sie dies nicht, um einen normalen API-Endpunkt hinzuzufügen – verwenden Sie builder activity create${DNT_1} stattdessen.

Optionen​
LongWertBeschreibung
--type <type>stringErforderlich. Systemressourcentyp, z. B. provisionAuthValidation, onProvision, oauthOnTokenRefresh.
--vendor-path <path>PfadAnbieter-API-Pfad für diesen Hook.
--method <method>HTTP-MethodeDie Standardeinstellung ist POST, wenn der Typ eine Methode erfordert.
--next-resource <selector>METHOD:/pathVerketten Sie es mit einer nächsten Ressource, z. B. GET:/organization.
--path <path>PfadExpliziter Ressourcenpfad – muss mit dem Überschreibungspfad des Typs übereinstimmen, wenn dieser Typ einen deklariert.
--connector-dir <path>PfadConnector-Verzeichnis. Dieselbe Auflösungsreihenfolge wie „Konzepte“.
Beispiel​
uip is connectors builder auth system create --type provisionAuthValidation --vendor-path /me
uip is connectors builder auth system create --type provisionAuthValidation --vendor-path /me
Datenform (--output json)​
{
  "Code": "SystemResourceCreated",
  "Data": {
    "ResourceName": "provisionAuthValidation",
    "ConnectorRoot": "/work/my-acme-connector",
    "ResourceType": "provisionAuthValidation",
    "ElementEntriesAdded": ["provisionAuthValidation"],
    "ElementEntriesSkipped": [],
    "SkipSr": true
  }
}
{
  "Code": "SystemResourceCreated",
  "Data": {
    "ResourceName": "provisionAuthValidation",
    "ConnectorRoot": "/work/my-acme-connector",
    "ResourceType": "provisionAuthValidation",
    "ElementEntriesAdded": ["provisionAuthValidation"],
    "ElementEntriesSkipped": [],
    "SkipSr": true
  }
}

UIP ist Connectors Builder-Authentifizierungssystemliste​

Listet die Element.json-Einträge des Connectors auf, deren Typ eine Systemressource ist.

Optionen​
LongWertBeschreibung
--connector-dir <path>PfadConnector-Verzeichnis. Dieselbe Auflösungsreihenfolge wie „Konzepte“.
Beispiel​
uip is connectors builder auth system list
uip is connectors builder auth system list
Datenform (--output json)​
{
  "Code": "SystemResourceList",
  "Data": {
    "Resources": [
      { "name": "provisionAuthValidation", "type": "provisionAuthValidation" }
    ]
  }
}
{
  "Code": "SystemResourceList",
  "Data": {
    "Resources": [
      { "name": "provisionAuthValidation", "type": "provisionAuthValidation" }
    ]
  }
}
  • Übersicht und Mandantenlebenszyklus – Konzepte, die für alle Builder-Seiten freigegeben werden, plus download/import/publish/publish-status.
  • Init und Connector – Erstellen Sie ein Gerüst für einen Connector, bevor Sie seine Authentifizierung konfigurieren.
  • Aktivität und Hooks – Definieren Sie die Endpunkte, die diese Authentifizierung verwenden, sobald sie konfiguriert ist.
  • Trigger und Status – Ereignistrigger und Bearbeitungen von Elementdateien auf niedriger Ebene.
  • uip is connections – die mandantenseitige Runtime-Instanz des hier konfigurierten Schemas.

Siehe auch​

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben