Richiamo dei token di accesso IAM
Iniziate con la API IBM Analytics Engine autenticando le vostre richieste al servizio con un token di accesso IBM Cloud® Identity and Access Management (IAM).
Un token di accesso è una credenziale temporanea che scade dopo 1 ora. Una volta che il token acquisito scade, devi generare un nuovo token per continuare a richiamare l'API IBM Analytics Engine . Per mantenere l'accesso al servizio, rigenera regolarmente il token di accesso per la tua chiave API.
Il metodo consigliato per richiamare un token programmaticamente è quello di creare una chiave API per il tuo IBM Cloud® ID e quindi utilizzare l'API token IAM per scambiare quella chiave per un token.
È possibile creare un token in due modi:
Creare un token utilizzando il IBM Cloud REST API
Per creare un token in IBM Cloud:
-
Accedi a IBM Cloud e seleziona Manage> Security> Platform API Keys.
-
Creare una chiave API per la propria identità personale, copiare il valore chiave e salvarlo in un luogo sicuro. Dopo aver lasciato la pagina, non sarà più possibile accedere a questo valore.
-
Utilizzare la chiave API creata con l'API token di identità IAM per generare un token IAM. Ad esempio:
curl -X POST \ 'https://iam.cloud.ibm.com/identity/token' \ -H 'Content-Type: application/x-www-form-urlencoded' \ -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'Per i dettagli sulla sintassi delle API, consultare IAM identity token API.
Questo è un esempio di quello che viene restituito:
{ "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…", "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…", "token_type": "Bearer", "expires_in": 3600, "expiration": 1505865282 } -
Utilizzare il valore della proprietà
access_tokenper le tue chiamate API IBM Analytics Engine . Impostare il valoreaccess_tokencome parametro di intestazione dell'autorizzazione per le richieste alle API IBM Analytics Engine . Il formato èAuthorization: Bearer <access_token_value>.Ad esempio:
Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
Creare un token utilizzando il IBM Cloud CLI
Prima di poter creare un token utilizzando il IBM Cloud CLI, verificare di aver soddisfatto i seguenti prerequisiti:
- Hai un IBMidvalido.
- Hai scaricato e installato il IBM Cloud CLI.
Per creare un token utilizzando IBM Cloud CLI:
-
Accedi alla CLI IBM Cloud :
ibmcloud api https://cloud.ibm.com ibmcloud login <enter your credentials>Se hai più account IBM Cloud , ti verrà chiesto di scegliere un account per la sessione corrente. Inoltre, dovrai scegliere un'organizzazione e uno spazio in IBM Cloud.
-
Recupera il token di accesso IAM:
ibmcloud iam oauth-tokensL'output restituisce il token IAM.
Quando utilizzi il token, rimuovi
Bearerdal valore del token che passi nelle chiamate API.