Recuperar tokens de acesso IAM
Comece com a API IBM Analytics Engine autenticando as solicitações de serviço com um token de acesso de gerenciamento de acesso e de identidade (IAM) (IBM Cloud®.
Um token de acesso é uma credencial temporária que expira após uma hora. Após o token adquirido expirar, você deverá gerar um novo token para continuar chamando a API IBM Analytics Engine. Para manter o acesso ao serviço, regenere o token de acesso para a sua chave de API regularmente.
O método recomendado para recuperar um token programaticamente é criar uma chave de API para o ID IBM Cloud® e, em seguida, usar a API do token IAM para trocar essa chave por um token.
É possível criar um token de duas maneiras:
Crie um token usando a API de REST do IBM Cloud
Para criar um token no IBM Cloud:
-
Conecte-se ao IBM Cloud e selecione Gerencie > Segurança > Chaves de API da plataforma.
-
Crie uma chave de API para a sua própria identidade pessoal, copie o valor da chave e salve-o em um lugar seguro. Depois que você sair da página, não será mais possível acessar este valor.
-
Use a chave de API que você criou com a API de token de identidade do IAM para gerar um token do IAM. Por exemplo:
curl -X POST \ 'https://iam.cloud.ibm.com/identity/token' \ -H 'Content-Type: application/x-www-form-urlencoded' \ -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'Para obter detalhes sobre a sintaxe da API, consulte API de token de identidade do IAM.
Esta é uma amostra do que é retornado:
{ "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…", "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…", "token_type": "Bearer", "expires_in": 3600, "expiration": 1505865282 } -
Use o valor da propriedade
access_tokenpara as chamadas da API do IBM Analytics Engine. Configure o valoraccess_tokencomo o parâmetro de cabeçalho de autorização para as solicitações feitas às APIs do IBM Analytics Engine. O formato éAuthorization: Bearer <access_token_value>.Por exemplo:
Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
Criar um token usando a CLI do IBM Cloud
Para que seja possível criar um token usando a CLI do IBM Cloud, verifique se você atendeu aos pré-requisitos a seguir:
- Você tem um IBMid válido.
- Você fez download e instalou a CLI do IBM Cloud.
Para criar um token usando a CLI do IBM Cloud:
-
Efetue login na CLI do IBM Cloud:
ibmcloud api https://cloud.ibm.com ibmcloud login <enter your credentials>Se você tiver várias contas do IBM Cloud, será solicitado que você escolha uma conta para a sessão atual. Além disso, você precisará escolher uma organização e um espaço no IBM Cloud.
-
Busque o token de acesso do IAM:
ibmcloud iam oauth-tokensA saída retorna o token do IAM.
Ao usar o token, remova
Bearerdo valor do token passados em chamadas de API.