Richiamo dei token di accesso IAM
Per utilizzare l'API Activity Tracking, devi utilizzare un token di accesso IBM Cloud® Identity and Access Management (IAM). Ogni token è valido solo per un'ora e, dopo la scadenza di un token, devi richiederne uno nuovo se vuoi continuare a utilizzare l'API.
Richiamo di un token di accesso per la sessione corrente utilizzando la CLI IBM Cloud
Puoi usare la CLIIBM Cloud per generare il token di accesso IAM.
Completare la seguente procedura per creare un token di accesso per la sessione corrente:
-
Accedi a IBM Cloud con la CLI IBM Cloud.
ibmcloud loginSe l'accesso non riesce, esegui il comando
ibmcloud login --ssoe prova di nuovo. Il parametro--ssoè obbligatorio quando accedi con un ID federato. Se viene utilizzata questa opzione, vai al link elencato nell'output della CLI per generare una passcode monouso. -
Immetti il seguente comando per richiamare il tuo token di accesso Cloud IAM.
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'Il seguente esempio troncato mostra un token IAM richiamato.
IAM token: Bearer eyJraWQiOiIyM...
Richiamo di un token di accesso utilizzando una chiave dell'API e la CLI IBM Cloud
Puoi anche richiamare il tuo token di accesso in modo programmatico creando una chiave API ID servizio per la tua applicazione e quindi scambiando la tua chiave API per un token IAM IBM Cloud.
-
Accedi a IBM Cloud con la CLI IBM Cloud.
ibmcloud login -a cloud.ibm.com [--apikey KEY | @KEY_FILE]Dove
KEY | @KEY_FILEè la chiave API che vuoi utilizzare per ottenere il token di accesso. -
Esegui il seguente comando per ottenere un token di accesso IAM.
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'Il seguente esempio troncato mostra un token IAM richiamato.
IAM token: Bearer eyJraWQiOiIyM...
Richiamo di un Token di accesso utilizzando una chiave API in una richiesta cURL
Esegui il seguente comando cURL per richiamare l'IAM Identity Services API per richiamare il tuo token di accesso:
curl -X POST \
'https://iam.cloud.ibm.com/identity/token' \
-H 'content-type: application/x-www-form-urlencoded' \
-H 'accept: application/json' \
-d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
Sostituisci <API_KEY> con la tua chiave API.
Il seguente esempio troncato mostra il contenuto del file token.json:
{
"access_token": "b3VyIGZhdGhlc...",
"expiration": 1512161390,
"expires_in": 3600,
"refresh_token": "dGhpcyBjb250a...",
"token_type": "Bearer"
}
Utilizza il valore access_token completo, preceduto dal tipo di token Bearer .