IAM.Identity: CLI и API
Команды для безопасного копирования, ожидаемые результаты и восстановление для IAM.Identity.
Перед копированием команды
- Копируйте блок в локальный terminal, а не в адресную строку браузера.
- Значения внутри
<...>заменяйте локально. Не коммитьте token и не вставляйте его в чат. - Сначала выполните health/read-only команду.
- Добавляйте
--verboseтолько локально и удаляйте authorization headers перед отправкой вывода. - При ненулевом exit code остановитесь и проверьте HTTP status до повтора.
Команды
Команда 1
curl --fail --silent --show-error https://id.iamrouter.ru/realms/iam/.well-known/openid-configuration | jq '.issuer, .authorization_endpoint, .token_endpoint'
Успешная команда завершается с кодом 0. Для JSON-ответа проверьте ожидаемые top-level поля до использования результата в скрипте.
Если команда не выполнилась
| Результат | Действие |
|---|---|
| Ошибка DNS/TLS | Проверьте точный production hostname и системное время; не отключайте проверку сертификата. |
| 401 | Получите новый token через поддерживаемый identity flow. |
| 403 | Сохраните token и запросите недостающую роль/scope; выпуск новых tokens не поможет. |
| 404 | Сверьте path с установленной версией продукта и окружением. |
| 409 | Сначала запросите существующий объект, затем решайте, нужен ли повтор create. |
| 429 | Соблюдайте Retry-After и bounded exponential backoff с jitter. |
| 5xx/timeout | Повторяйте только idempotent request и сохраните его request ID. |