如何通过Artifactory REST API生成Access Token用于JFrog Docker扩展
通过JFrog REST API创建个人Access Token(curl示例)
要创建JFrog个人Access Token,你可以直接调用JFrog平台的身份认证REST API,以下是具体的curl命令示例:
curl -u "your-username:your-password" \ -X POST "https://your-jfrog-instance-url/artifactory/api/security/token" \ -d "username=your-username" \ -d "scope=member-of-groups:*" \ -d "expires_in=31536000" \ -d "name=docker-desktop-extension-token"
参数说明:
-u "your-username:your-password":使用你的JFrog账号用户名和密码完成基础身份认证https://your-jfrog-instance-url/artifactory/api/security/token:替换为你的JFrog实例实际URL(该端点适用于JFrog全平台,包括XRay,因为身份认证是统一的)username=your-username:指定生成Token的目标用户名,必须与认证用的用户名一致scope=member-of-groups:*:设置Token的权限范围,member-of-groups:*表示继承该用户所属所有组的权限;如需更细粒度控制,可指定具体权限,比如read-repositories:*或api:*expires_in=31536000:Token有效期,单位为秒,示例设置为1年;若需永久有效,可设为0name=docker-desktop-extension-token:给Token设置标识名称,方便后续管理识别
验证Token有效性
创建成功后,API会返回包含access_token的JSON响应,可通过以下命令验证Token是否可用:
curl -H "Authorization: Bearer your-access-token" \ "https://your-jfrog-instance-url/artifactory/api/system/ping"
返回OK即表示Token有效。
注意事项
- 避免在命令行直接明文输入密码,可改用环境变量或文件读取,比如
-u "$JFROG_USER:$JFROG_PASS" - 遵循最小权限原则,仅赋予Docker Desktop扩展所需的必要权限
- 生成的Access Token需妥善保管,切勿泄露给第三方
内容的提问来源于stack exchange,提问作者V. Pravi
相关产品推荐
相关产品推荐

