Recuperación de señales de acceso de IAM

Para empecer a utilizar la API de IBM Analytics Engine, autentique las solicitudes al servicio con una señal de acceso de IBM Cloud® Identity and Access Management (IAM).

Una señal de acceso es una credencial temporal que caduca al cabo de 1 hora. Una vez que caduque la señal adquirida, debe generar una nueva señal para continuar llamando a la API de IBM Analytics Engine. Para mantener el acceso al servicio, vuelva a generar la señal de acceso para la clave de API de forma regular.

El método recomendado para recuperar una señal mediante programación es crear una clave de API para el ID de IBM Cloud® y, a continuación, utilizar la API de señal de IAM para intercambiar esa clave para una señal.

Puede crear una señala de dos maneras:

Crear una señal utilizando la API REST IBM Cloud

Para crear una señal en IBM Cloud:

  1. Inicie sesión en IBM Cloud y seleccione Gestionar>Seguridad>Claves de API de plataforma.

  2. Cree una clave de API para su propia identidad personal, copie el valor de la clave y guárdelo en un lugar seguro. Después de salir de la página, ya no podrá acceder a este valor.

  3. Utilice la clave de API que ha creado con la API de señal de identidad IAM para generar una señal IAM. Por ejemplo:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    Para obtener detalles sobre la sintaxis de la API, consulte API de señal de identidad IAM.

    A continuación se muestra un ejemplo de lo que se devuelve:

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. Utilice el valor de la propiedad access_token para las llamadas de API IBM Analytics Engine. Establezca el valor access_token como el parámetro de cabecera de autorización para las solicitudes en las API IBM Analytics Engine. El formato es Authorization: Bearer <access_token_value>.

    Por ejemplo:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

Crear una señal utilizando la CLI de IBM Cloud

Antes de poder crear una señal utilizando la CLI de IBM Cloud, compruebe que ha cumplido los requisitos previos siguientes:

  1. Tiene un IBMid válido.
  2. Ha descargado e instalado la CLI de IBM Cloud.

Para crear una señal utilizando la CLI IBM Cloud:

  1. Inicie sesión en la CLI de IBM Cloud:

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    Si tiene varias cuentas IBM Cloud, se le pedirá que escoja una cuenta para la sesión actual. Asimismo, tendrá que elegir una organización y un espacio en IBM Cloud.

  2. Capte la señal de acceso de IAM:

    ibmcloud iam oauth-tokens
    

    El resultado devuelve la señal IAM.

    Cuando utilice la señal, elimine Bearer del valor de la señal que pasa en las llamadas de API.