Extraction des jetons d'accès IAM

Accédez à l'API IBM Analytics Engine en authentifiant vos demandes dans le service avec un jeton d'accès IBM Cloud® Identity and Access Management (IAM).

Un jeton d'accès est une donnée d'identification temporaire qui expire au bout d'une heure. Une fois le jeton acquis expiré, vous devez générer un nouveau jeton pour continuer à appeler l'API IBM Analytics Engine. Pour maintenir l'accès au service, régénérez régulièrement le jeton d'accès de votre clé d'API.

La méthode recommandée pour extraire un jeton à l'aide d'un programme consiste à créer une clé d'API pour votre ID IBM Cloud®, puis à utiliser l'API de jeton IAM pour échanger cette clé contre un jeton.

Vous pouvez créer un jeton de deux manières :

Créer un jeton avec l'API REST d'IBM Cloud

Pour créer un jeton dans IBM Cloud :

  1. Connectez-vous à IBM Cloud et sélectionnez Gérer > Sécurité> Clés API de la plateforme.

  2. Créez une clé d'API pour votre identité personnelle, copiez sa valeur et sauvegardez-la dans un endroit sûr. Après avoir quitté la page, vous n'aurez plus accès à cette valeur.

  3. Utilisez la clé d'API que vous avez créée avec l'API des jetons d'identité IAM pour générer un jeton IAM. Par exemple :

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    Pour des détails sur la syntaxe de l'API, consultez IAM identity token API.

    Voici un exemple de ce qui est retourné :

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. Utilisez la valeur de la propriété access_token dans vos appels aux API d'IBM Analytics Engine. Utilisez la valeur de access_token comme valeur du paramètre d'en-tête Authorization dans les demandes que vous adressez aux API d'IBM Analytics Engine. Le format est Authorization: Bearer <access_token_value>.

    Par exemple :

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

Créer un jeton avec l'interface de ligne de commande d'IBM Cloud

Avant de créer un jeton avec l'interface de ligne de commande d'IBM Cloud, vérifiez que les conditions préalables suivantes sont satisfaites :

  1. Vous avez un IBMid valide.
  2. Vous avez téléchargé et installé l'interface de ligne de commande d'IBM Cloud.

Pour créer un jeton avec l'interface de ligne de commande d'IBM Cloud :

  1. Connectez-vous à l'interface de ligne de commande d'IBM Cloud :

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    Si vous avez plusieurs comptes IBM Cloud, il vous sera demandé d'en choisir un pour la session en cours. De même, vous devrez choisir une organisation et un espace dans IBM Cloud.

  2. Récupérez le jeton d'accès IAM :

    ibmcloud iam oauth-tokens
    

    La sortie de cette commande contient le jeton IAM.

    Lorsque vous utilisez le jeton, supprimez Bearer de la valeur du jeton que vous transmettez dans les appels d'API.