You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ansible Automation Platform REST API不接受令牌问题求助

问题排查与解决方案

你的个人令牌(Personal Access Token)本应支持Bearer认证方式直接调用AAP API,出现这个错误大概率是使用或配置问题,而非必须使用会话令牌。以下是具体排查方向:

  • 修正API路径:你当前请求的URI用了/rest/v2/前缀,这是错误的。AAP的官方REST API前缀是/api/v2/,正确的请求应该是:

    Invoke-RestMethod -Headers @{ Authorization = "Bearer $token" } -Method Get -Uri https://<ansible>/api/v2/job_templates
    

    路径错误会导致AAP的认证中间件无法识别你的Bearer令牌,这是最常见的原因。

  • 验证令牌权限:创建个人令牌时,必须勾选对应资源的权限(比如针对job_templates的read权限)。如果令牌权限不足,也可能返回类似的认证错误提示(AAP的错误信息有时会混淆权限与认证问题)。

  • 检查令牌完整性:确认$token变量存储的是完整的令牌字符串,没有多余的空格、换行或截断。可以直接输出$token查看内容是否正确。

  • 确认SSO环境的API认证配置:如果AAP启用了SSO,需要确认管理员是否在系统设置中允许API使用个人令牌认证。部分严格的SSO环境会禁用本地令牌认证,仅允许通过SSO获取会话凭证。

  • 会话令牌的临时替代方案:如果上述排查都无效,可以尝试先通过/api/login/接口获取会话cookie进行认证(仅适合临时测试):

    # 先登录获取会话
    $loginResponse = Invoke-RestMethod -Method Post -Uri https://<ansible>/api/login/ -Body @{ username = "your_username"; password = "your_password" } -SessionVariable session
    # 使用会话请求资源
    Invoke-RestMethod -Uri https://<ansible>/api/v2/job_templates -WebSession $session
    

    但这种方式不如个人令牌持久、安全,优先建议解决令牌认证的问题。

内容的提问来源于stack exchange,提问作者jeremywat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 04:43:17