Richiamo dei token di accesso IAM

Per utilizzare l'API Activity Tracking, devi utilizzare un token di accesso IBM Cloud® Identity and Access Management (IAM). Ogni token è valido solo per un'ora e, dopo la scadenza di un token, devi richiederne uno nuovo se vuoi continuare a utilizzare l'API.

Richiamo di un token di accesso per la sessione corrente utilizzando la CLI IBM Cloud

Puoi usare la CLIIBM Cloud per generare il token di accesso IAM.

Completare la seguente procedura per creare un token di accesso per la sessione corrente:

  1. Accedi a IBM Cloud con la CLI IBM Cloud.

    ibmcloud login
    

    Se l'accesso non riesce, esegui il comando ibmcloud login --sso e prova di nuovo. Il parametro --sso è obbligatorio quando accedi con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso.

  2. Immetti il seguente comando per richiamare il tuo token di accesso Cloud IAM.

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

    Il seguente esempio troncato mostra un token IAM richiamato.

    IAM token:  Bearer eyJraWQiOiIyM...
    

Richiamo di un token di accesso utilizzando una chiave dell'API e la CLI IBM Cloud

Puoi anche richiamare il tuo token di accesso in modo programmatico creando una chiave API ID servizio per la tua applicazione e quindi scambiando la tua chiave API per un token IAM IBM Cloud.

  1. Accedi a IBM Cloud con la CLI IBM Cloud.

    ibmcloud login -a cloud.ibm.com [--apikey KEY | @KEY_FILE]
    

    Dove KEY | @KEY_FILE è la chiave API che vuoi utilizzare per ottenere il token di accesso.

  2. Esegui il seguente comando per ottenere un token di accesso IAM.

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

    Il seguente esempio troncato mostra un token IAM richiamato.

    IAM token:  Bearer eyJraWQiOiIyM...
    

Richiamo di un Token di accesso utilizzando una chiave API in una richiesta cURL

Esegui il seguente comando cURL per richiamare l'IAM Identity Services API per richiamare il tuo token di accesso:

curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'content-type: application/x-www-form-urlencoded' \
    -H 'accept: application/json' \
    -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json

Sostituisci <API_KEY> con la tua chiave API.

Il seguente esempio troncato mostra il contenuto del file token.json:

{
    "access_token": "b3VyIGZhdGhlc...",
    "expiration": 1512161390,
    "expires_in": 3600,
    "refresh_token": "dGhpcyBjb250a...",
    "token_type": "Bearer"
}

Utilizza il valore access_token completo, preceduto dal tipo di token Bearer .