IAM 액세스 토큰 검색

IBM Cloud® Identity and Access Management(IAM) 액세스 토큰으로 서비스에 대한 요청을 인증하여 IBM Analytics Engine API를 시작하십시오.

액세스 토큰은 1시간 뒤에 만기되는 임시 인증 정보입니다. 획득한 토큰이 만료된 후 IBM Analytics Engine API 호출을 계속하려면 새 토큰을 생성해야 합니다. 서비스에 대한 액세스를 유지보수하려면 정기적으로 API 키에 대한 액세스 토큰을 재생성하십시오.

프로그래밍 방식으로 토큰을 검색하기 위해 권장되는 방법은 IBM Cloud® ID의 API 키를 작성한 후 IAM 토큰 API를 사용하여 토큰의 키를 교환하는 것입니다.

토큰을 두 가지 방법으로 작성할 수 있습니다.

IBM Cloud REST API를 사용하여 토큰 작성

IBM Cloud에서 토큰을 작성하려면 다음을 수행하십시오.

  1. IBM Cloud에 로그인하고 관리>보안>플랫폼 API 키를 선택하십시오.

  2. 자신의 개인 ID에 대한 API 키를 작성하고 키 값을 복사한 후 안전한 위치에 저장하십시오. 페이지를 나간 후에는 더 이상 이 값에 액세스할 수 없습니다.

  3. IAM ID 토큰 API로 작성한 API 키를 사용하여 IAM 토큰을 생성하십시오. 예:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    API 구문에 대한 세부사항은 IAM ID 토큰 API를 참조하십시오.

    다음은 리턴되는 내용의 샘플입니다.

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. IBM Analytics Engine API 호출에 access_token 특성 값을 사용하십시오. access_token 값을 IBM Analytics Engine API에 대한 요청의 권한 부여 헤더 매개변수로 설정하십시오. 형식은 Authorization: Bearer <access_token_value>입니다.

    예:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

IBM Cloud CLI를 사용하여 토큰 작성

IBM Cloud CLI를 사용하여 토큰을 작성하려면 먼저 다음 전제조건을 충족했는지 확인하십시오.

  1. 올바른 IBM ID가 있습니다.
  2. IBM Cloud CLI를 다운로드하여 설치했습니다.

IBM Cloud CLI를 사용하여 토큰을 작성하려면 다음을 수행하십시오.

  1. IBM Cloud CLI에 로그인하십시오.

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    여러 IBM Cloud 계정이 있는 경우 현재 세션에 대한 계정을 선택해야 합니다. 또한 IBM Cloud에서 조직 및 영역을 선택해야 합니다.

  2. IAM 액세스 토큰을 페치하십시오.

    ibmcloud iam oauth-tokens
    

    출력은 IAM 토큰을 리턴합니다.

    토큰을 사용할 때 API 호출 시 전달하는 토큰의 값에서 Bearer을(를) 제거하십시오.