IAM 액세스 토큰 검색
IBM Cloud® Identity and Access Management(IAM) 액세스 토큰으로 서비스에 대한 요청을 인증하여 IBM Analytics Engine API를 시작하십시오.
액세스 토큰은 1시간 뒤에 만기되는 임시 인증 정보입니다. 획득한 토큰이 만료된 후 IBM Analytics Engine API 호출을 계속하려면 새 토큰을 생성해야 합니다. 서비스에 대한 액세스를 유지보수하려면 정기적으로 API 키에 대한 액세스 토큰을 재생성하십시오.
프로그래밍 방식으로 토큰을 검색하기 위해 권장되는 방법은 IBM Cloud® ID의 API 키를 작성한 후 IAM 토큰 API를 사용하여 토큰의 키를 교환하는 것입니다.
토큰을 두 가지 방법으로 작성할 수 있습니다.
IBM Cloud REST API를 사용하여 토큰 작성
IBM Cloud에서 토큰을 작성하려면 다음을 수행하십시오.
-
IBM Cloud에 로그인하고 관리>보안>플랫폼 API 키를 선택하십시오.
-
자신의 개인 ID에 대한 API 키를 작성하고 키 값을 복사한 후 안전한 위치에 저장하십시오. 페이지를 나간 후에는 더 이상 이 값에 액세스할 수 없습니다.
-
IAM ID 토큰 API로 작성한 API 키를 사용하여 IAM 토큰을 생성하십시오. 예:
curl -X POST \ 'https://iam.cloud.ibm.com/identity/token' \ -H 'Content-Type: application/x-www-form-urlencoded' \ -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'API 구문에 대한 세부사항은 IAM ID 토큰 API를 참조하십시오.
다음은 리턴되는 내용의 샘플입니다.
{ "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…", "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…", "token_type": "Bearer", "expires_in": 3600, "expiration": 1505865282 } -
IBM Analytics Engine API 호출에
access_token특성 값을 사용하십시오.access_token값을 IBM Analytics Engine API에 대한 요청의 권한 부여 헤더 매개변수로 설정하십시오. 형식은Authorization: Bearer <access_token_value>입니다.예:
Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
IBM Cloud CLI를 사용하여 토큰 작성
IBM Cloud CLI를 사용하여 토큰을 작성하려면 먼저 다음 전제조건을 충족했는지 확인하십시오.
- 올바른 IBM ID가 있습니다.
- IBM Cloud CLI를 다운로드하여 설치했습니다.
IBM Cloud CLI를 사용하여 토큰을 작성하려면 다음을 수행하십시오.
-
IBM Cloud CLI에 로그인하십시오.
ibmcloud api https://cloud.ibm.com ibmcloud login <enter your credentials>여러 IBM Cloud 계정이 있는 경우 현재 세션에 대한 계정을 선택해야 합니다. 또한 IBM Cloud에서 조직 및 영역을 선택해야 합니다.
-
IAM 액세스 토큰을 페치하십시오.
ibmcloud iam oauth-tokens출력은 IAM 토큰을 리턴합니다.
토큰을 사용할 때 API 호출 시 전달하는 토큰의 값에서
Bearer을(를) 제거하십시오.