IAM 액세스 토큰 검색

Activity Tracking API를 사용하려면 IBM Cloud® Identity and Access Management(IAM) 액세스 토큰을 사용해야 합니다. 각 토큰은 1시간 동안만 유효하며, 토큰이 만료된 후에 API를 계속 사용하려면 새 토큰을 요청해야 합니다.

IBM Cloud CLI를 사용하여 현재 세션에 대한 액세스 토큰 검색

IBM Cloud CLI 를 사용하여 IAM 액세스 토큰을 생성할 수 있습니다.

현재 세션에 대한 액세스 토큰을 생성하려면 다음 단계를 완료하십시오.

  1. IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. --sso 매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. Cloud IAM 액세스 토큰을 검색하려면 다음 명령을 실행하십시오.

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

    다음 잘린 예에서는 검색된 IAM 토큰을 표시합니다.

    IAM token:  Bearer eyJraWQiOiIyM...
    

API 키 및 IBM Cloud CLI를 사용하여 액세스 토큰 검색

사용자 애플리케이션에 적합한 서비스 ID API 키를 작성한 후 IBM Cloud IAM 토큰에 대한 API 키를 교환하여 액세스 토큰을 프로그래밍 방식으로 검색할 수도 있습니다.

  1. IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.

    ibmcloud login -a cloud.ibm.com [--apikey KEY | @KEY_FILE]
    

    여기서 KEY | @KEY_FILE은 액세스 토큰을 가져오는 데 사용할 API 키입니다.

  2. IAM 액세스 토큰을 가져오려면 다음 명령을 실행하십시오.

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

    다음 잘린 예에서는 검색된 IAM 토큰을 표시합니다.

    IAM token:  Bearer eyJraWQiOiIyM...
    

cURL 요청에서 API 키를 사용하여 액세스 토큰 검색

IAM ID 서비스 API를 호출하여 액세스 토큰을 검색하려면 다음 cURL 명령을 실행하십시오.

curl -X POST \
    'https://iam.cloud.ibm.com/identity/token' \
    -H 'content-type: application/x-www-form-urlencoded' \
    -H 'accept: application/json' \
    -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json

<API_KEY>를 API 키로 바꾸십시오.

다음 잘린 예에서는 token.json 파일의 컨텐츠를 표시합니다.

{
    "access_token": "b3VyIGZhdGhlc...",
    "expiration": 1512161390,
    "expires_in": 3600,
    "refresh_token": "dGhpcyBjb250a...",
    "token_type": "Bearer"
}

Bearer 토큰 유형이 접두어로 사용된 전체 access_token 값을 사용하십시오.