IAM-Zugriffstokens abrufen

Beginnen Sie mit der IBM Analytics Engine -API, indem Sie Ihre Anforderungen an den Service mit einem IAM-Zugriffstoken ( IBM Cloud® Identity and Access Management) authentifizieren.

Ein Zugriffstoken ist ein temporärer Berechtigungsnachweis, der nach einer Stunde abläuft. Nach Ablauf des angeforderten Tokens müssen Sie ein neues Token generieren, um mit dem Aufrufen der IBM Analytics Engine -API fortzufahren. Um kontinuierlich auf den Service zugreifen zu können, generieren Sie das Zugriffstoken für Ihren API-Schlüssel regelmäßig neu.

Die empfohlene Methode zum Abrufen eines Tokens über das Programm ist das Erstellen eines API-Schlüssels für Ihre IBM Cloud® ID und die anschließende Verwendung der IAM-Token-API zum Austauschen dieses Schlüssels für ein Token.

Sie können ein Token auf zwei Arten erstellen:

Token über IBM Cloud-REST-API erstellen

Gehen Sie wie folgt vor, um ein Token in IBM Cloud zu erstellen:

  1. Melden Sie sich bei IBM Cloud an. und wählen Sie Verwalten > Sicherheit > Plattform-API-Schlüsselaus.

  2. Erstellen Sie einen API-Schlüssel für Ihre persönliche Identität, kopieren Sie den Schlüsselwert und speichern Sie ihn an einem sicheren Ort. Nach dem Verlassen der Seite können Sie nicht mehr auf diesen Wert zugreifen.

  3. Verwenden Sie den erstellten API-Schlüssel mit der API für das IAM-Identitätstoken, um ein IAM-Token zu generieren. Beispiel:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    Details zur API-Syntax finden Sie in API für IAM-Identitätstokens.

    Es folgt eine Beispielrückgabe:

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. Verwenden Sie den Wert der Eigenschaft access_token für Ihre IBM Analytics Engine-API-Aufrufe. Legen Sie den Wert von access_token als Autorisierungsheaderparameter für Anforderungen an die IBM Analytics Engine-APIs fest. Das Format lautet Authorization: Bearer <access_token_value>.

    Beispiel:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

Token über IBM Cloud-CLI erstellen

Prüfen Sie vor dem Erstellen eines Tokens über die IBM Cloud-CLI, ob Sie die folgenden Voraussetzungen erfüllen:

  1. Sie haben eine gültige IBMid.
  2. Sie haben die IBM Cloud-CLI heruntergeladen und installiert.

Gehen Sie wie folgt vor, um ein Token über die IBM Cloud-CLI zu erstellen:

  1. Melden Sie sich bei der IBM Cloud-CLI an:

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    Wenn Sie mehrere IBM Cloud-Konten haben, werden Sie aufgefordert, ein Konto für die aktuelle Sitzung auszuwählen. Außerdem müssen Sie eine Organisation und einen Bereich in IBM Cloud auswählen.

  2. Rufen Sie das IAM-Zugriffstoken ab:

    ibmcloud iam oauth-tokens
    

    Die Ausgabe gibt das IAM-Token zurück.

    Wenn Sie das Token verwenden, entfernen Sie Bearer aus dem Wert des Tokens, das Sie in API-Aufrufen übergeben.