检索 IAM 访问令牌
通过使用 IBM Cloud® Identity and Access Management (IAM) 访问令牌向服务认证请求,开始使用 IBM Analytics Engine API。
访问令牌是在 1 小时后到期的临时凭证。 在获取的令牌到期后,必须生成新令牌以继续调用 IBM Analytics Engine API。 要维护对服务的访问权,请定期重新生成 API 密钥的访问令牌。
以编程方式检索令牌的建议方法是针对 IBM Cloud® 标识创建 API 密钥,然后使用 IAM 令牌 API 将该密钥交换为令牌。
您可以通过两种方式创建令牌:
使用 IBM Cloud REST API 创建令牌
要在 IBM Cloud中创建令牌:
-
登录到 IBM Cloud ,然后选择 Manage> Security> Platform API 密钥。
-
为您自己的个人身份创建 API 密钥,复制密钥值,并将其保存在安全位置。 离开页面后,您将无法再访问此值。
-
使用使用 IAM 身份令牌 API 创建的 API 密钥来生成 IAM 令牌。 例如:
curl -X POST \ 'https://iam.cloud.ibm.com/identity/token' \ -H 'Content-Type: application/x-www-form-urlencoded' \ -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'有关 API 语法的详细信息,请参阅 IAM 身份令牌 API。
这是返回的内容的样本:
{ "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…", "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…", "token_type": "Bearer", "expires_in": 3600, "expiration": 1505865282 } -
将
access_token属性的值用于 IBM Analytics Engine API 调用。 将access_token值设置为针对 IBM Analytics Engine API 的请求的授权头参数。 格式为Authorization: Bearer <access_token_value>。例如:
Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
使用 IBM Cloud CLI 创建令牌
在使用 IBM Cloud CLI 创建令牌之前,请检查是否满足以下先决条件:
- 您具有有效的 IBMid。
- 您已下载并安装 IBM Cloud CLI。
要使用 IBM Cloud CLI 创建令牌:
-
登录到 IBM Cloud CLI:
ibmcloud api https://cloud.ibm.com ibmcloud login <enter your credentials>如果您有多个 IBM Cloud 帐户,那么将要求您为当前会话选择帐户。 此外,您还需要在 IBM Cloud中选择组织和空间。
-
访存 IAM 访问令牌:
ibmcloud iam oauth-tokens输出返回 IAM 令牌。
使用令牌时,请从 API 调用中传递的令牌值中除去
Bearer。