Recuperar tokens de acesso IAM

Comece com a API IBM Analytics Engine autenticando as solicitações de serviço com um token de acesso de gerenciamento de acesso e de identidade (IAM) (IBM Cloud®.

Um token de acesso é uma credencial temporária que expira após uma hora. Após o token adquirido expirar, você deverá gerar um novo token para continuar chamando a API IBM Analytics Engine. Para manter o acesso ao serviço, regenere o token de acesso para a sua chave de API regularmente.

O método recomendado para recuperar um token programaticamente é criar uma chave de API para o ID IBM Cloud® e, em seguida, usar a API do token IAM para trocar essa chave por um token.

É possível criar um token de duas maneiras:

Crie um token usando a API de REST do IBM Cloud

Para criar um token no IBM Cloud:

  1. Conecte-se ao IBM Cloud e selecione Gerencie > Segurança > Chaves de API da plataforma.

  2. Crie uma chave de API para a sua própria identidade pessoal, copie o valor da chave e salve-o em um lugar seguro. Depois que você sair da página, não será mais possível acessar este valor.

  3. Use a chave de API que você criou com a API de token de identidade do IAM para gerar um token do IAM. Por exemplo:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    Para obter detalhes sobre a sintaxe da API, consulte API de token de identidade do IAM.

    Esta é uma amostra do que é retornado:

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. Use o valor da propriedade access_token para as chamadas da API do IBM Analytics Engine. Configure o valor access_token como o parâmetro de cabeçalho de autorização para as solicitações feitas às APIs do IBM Analytics Engine. O formato é Authorization: Bearer <access_token_value>.

    Por exemplo:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

Criar um token usando a CLI do IBM Cloud

Para que seja possível criar um token usando a CLI do IBM Cloud, verifique se você atendeu aos pré-requisitos a seguir:

  1. Você tem um IBMid válido.
  2. Você fez download e instalou a CLI do IBM Cloud.

Para criar um token usando a CLI do IBM Cloud:

  1. Efetue login na CLI do IBM Cloud:

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    Se você tiver várias contas do IBM Cloud, será solicitado que você escolha uma conta para a sessão atual. Além disso, você precisará escolher uma organização e um espaço no IBM Cloud.

  2. Busque o token de acesso do IAM:

    ibmcloud iam oauth-tokens
    

    A saída retorna o token do IAM.

    Ao usar o token, remova Bearer do valor do token passados em chamadas de API.