擷取 IAM 存取記號
透過使用 IBM Cloud® Identity and Access Management (IAM) 存取記號來鑑別對服務的要求,以開始使用 IBM Analytics Engine API。
存取記號是在 1 小時之後到期的暫時認證。 在獲得的記號到期之後,您必須產生新的記號,以繼續呼叫 IBM Analytics Engine API。 若要維護對服務的存取權,請定期重新產生 API 金鑰的存取記號。
以程式化方式擷取記號的建議方法是建立 IBM Cloud® ID 的 API 金鑰,然後使用 IAM 記號 API 來交換記號的金鑰。
您可以使用兩種方式來建立記號:
使用 IBM Cloud REST API 建立記號
若要在 IBM Cloud中建立記號,請執行下列動作:
-
登入 IBM Cloud 並選取 管理> 安全> 平台 API 金鑰。
-
為您自己的個人身分建立 API 金鑰,複製金鑰值,並將它儲存在安全的地方。 離開頁面之後,您將無法再存取此值。
-
使用您使用 IAM 身分記號 API 所建立的 API 金鑰來產生 IAM 記號。 例如:
curl -X POST \ 'https://iam.cloud.ibm.com/identity/token' \ -H 'Content-Type: application/x-www-form-urlencoded' \ -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<your iam api key>'如需 API 語法的詳細資料,請參閱 IAM 身分記號 API。
這是所傳回內容的範例:
{ "access_token": "eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6…", "refresh_token": "zmRTQFKhASUdF76Av6IUzi9dtB7ip8F2XV5fNgoRQ0mbQgD5XCeWkQhjlJ1dZi8K…", "token_type": "Bearer", "expires_in": 3600, "expiration": 1505865282 } -
對 IBM Analytics Engine API 呼叫使用
access_token內容的值。 將access_token值設為 IBM Analytics Engine API 之要求的授權標頭參數。 格式為Authorization: Bearer <access_token_value>。例如:
Authorization: Bearer eyJraWQiOiIyMDE3MDgwOS0wMDowMDowMCIsImFsZyI6IlJTMjU2In0...
使用 IBM Cloud CLI 建立記號
在您可以使用 IBM Cloud CLI 來建立記號之前,請檢查您是否符合下列必要條件:
- 您具有有效的 IBMid。
- 您已下載並安裝 IBM Cloud CLI。
若要使用 IBM Cloud CLI 來建立記號:
-
登入 IBM Cloud CLI:
ibmcloud api https://cloud.ibm.com ibmcloud login <enter your credentials>如果您有多個 IBM Cloud 帳戶,則會要求您選擇現行階段作業的帳戶。 此外,您還需要在 IBM Cloud中選擇組織及空間。
-
提取 IAM 存取記號:
ibmcloud iam oauth-tokens輸出會傳回 IAM 記號。
當您使用記號時,請從您傳入 API 呼叫的記號值中移除
Bearer。