检索 IAM 访问令牌

通过使用 IBM Cloud® Identity and Access Management (IAM) 访问令牌向服务认证请求,开始使用 IBM Analytics Engine API。

访问令牌是在 1 小时后到期的临时凭证。 在获取的令牌到期后,必须生成新令牌以继续调用 IBM Analytics Engine API。 要维护对服务的访问权,请定期重新生成 API 密钥的访问令牌。

以编程方式检索令牌的建议方法是针对 IBM Cloud® 标识创建 API 密钥,然后使用 IAM 令牌 API 将该密钥交换为令牌。

您可以通过两种方式创建令牌:

使用 IBM Cloud REST API 创建令牌

要在 IBM Cloud中创建令牌:

  1. 登录到 IBM Cloud ,然后选择 Manage> Security> Platform API 密钥

  2. 为您自己的个人身份创建 API 密钥,复制密钥值,并将其保存在安全位置。 离开页面后,您将无法再访问此值。

  3. 使用使用 IAM 身份令牌 API 创建的 API 密钥来生成 IAM 令牌。 例如:

    curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'
    

    有关 API 语法的详细信息,请参阅 IAM 身份令牌 API

    这是返回的内容的样本:

    {
       "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…",
       "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…",
       "token_type": "Bearer",
       "expires_in": 3600,
       "expiration": 1505865282
    }
    
  4. access_token 属性的值用于 IBM Analytics Engine API 调用。 将 access_token 值设置为针对 IBM Analytics Engine API 的请求的授权头参数。 格式为 Authorization: Bearer <access_token_value>

    例如:

    Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
    

使用 IBM Cloud CLI 创建令牌

在使用 IBM Cloud CLI 创建令牌之前,请检查是否满足以下先决条件:

  1. 您具有有效的 IBMid。
  2. 您已下载并安装 IBM Cloud CLI

要使用 IBM Cloud CLI 创建令牌:

  1. 登录到 IBM Cloud CLI:

    ibmcloud api https://cloud.ibm.com
    ibmcloud login <enter your credentials>
    

    如果您有多个 IBM Cloud 帐户,那么将要求您为当前会话选择帐户。 此外,您还需要在 IBM Cloud中选择组织和空间。

  2. 访存 IAM 访问令牌:

    ibmcloud iam oauth-tokens
    

    输出返回 IAM 令牌。

    使用令牌时,请从 API 调用中传递的令牌值中除去 Bearer