Richiamo dei token di accesso IAM

Iniziate con la API IBM Analytics Engine autenticando le vostre richieste al servizio con un token di accesso IBM Cloud® Identity and Access Management (IAM).

Un token di accesso è una credenziale temporanea che scade dopo 1 ora. Una volta che il token acquisito scade, devi generare un nuovo token per continuare a richiamare l'API IBM Analytics Engine . Per mantenere l'accesso al servizio, rigenera regolarmente il token di accesso per la tua chiave API.

Il metodo consigliato per richiamare un token programmaticamente è quello di creare una chiave API per il tuo IBM Cloud® ID e quindi utilizzare l'API token IAM per scambiare quella chiave per un token.

È possibile creare un token in due modi:

Creare un token utilizzando il IBM Cloud REST API

Per creare un token in IBM Cloud:

  1. Accedi a IBM Cloud e seleziona Manage> Security> Platform API Keys.

  2. Creare una chiave API per la propria identità personale, copiare il valore chiave e salvarlo in un luogo sicuro. Dopo aver lasciato la pagina, non sarà più possibile accedere a questo valore.

  3. Utilizzare la chiave API creata con l'API token di identità IAM per generare un token IAM. Ad esempio:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    Per i dettagli sulla sintassi delle API, consultare IAM identity token API.

    Questo è un esempio di quello che viene restituito:

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. Utilizzare il valore della proprietà access_token per le tue chiamate API IBM Analytics Engine . Impostare il valore access_token come parametro di intestazione dell'autorizzazione per le richieste alle API IBM Analytics Engine . Il formato è Authorization: Bearer <access_token_value>.

    Ad esempio:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

Creare un token utilizzando il IBM Cloud CLI

Prima di poter creare un token utilizzando il IBM Cloud CLI, verificare di aver soddisfatto i seguenti prerequisiti:

  1. Hai un IBMidvalido.
  2. Hai scaricato e installato il IBM Cloud CLI.

Per creare un token utilizzando IBM Cloud CLI:

  1. Accedi alla CLI IBM Cloud :

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    Se hai più account IBM Cloud , ti verrà chiesto di scegliere un account per la sessione corrente. Inoltre, dovrai scegliere un'organizzazione e uno spazio in IBM Cloud.

  2. Recupera il token di accesso IAM:

    ibmcloud iam oauth-tokens
    

    L'output restituisce il token IAM.

    Quando utilizzi il token, rimuovi Bearer dal valore del token che passi nelle chiamate API.