IAM 액세스 토큰 검색
Activity Tracking API를 사용하려면 IBM Cloud® Identity and Access Management(IAM) 액세스 토큰을 사용해야 합니다. 각 토큰은 1시간 동안만 유효하며, 토큰이 만료된 후에 API를 계속 사용하려면 새 토큰을 요청해야 합니다.
IBM Cloud CLI를 사용하여 현재 세션에 대한 액세스 토큰 검색
IBM Cloud CLI 를 사용하여 IAM 액세스 토큰을 생성할 수 있습니다.
현재 세션에 대한 액세스 토큰을 생성하려면 다음 단계를 완료하십시오.
-
IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.
ibmcloud login로그인에 실패하면
ibmcloud login --sso명령을 실행하여 다시 시도하십시오.--sso매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오. -
Cloud IAM 액세스 토큰을 검색하려면 다음 명령을 실행하십시오.
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'다음 잘린 예에서는 검색된 IAM 토큰을 표시합니다.
IAM token: Bearer eyJraWQiOiIyM...
API 키 및 IBM Cloud CLI를 사용하여 액세스 토큰 검색
사용자 애플리케이션에 적합한 서비스 ID API 키를 작성한 후 IBM Cloud IAM 토큰에 대한 API 키를 교환하여 액세스 토큰을 프로그래밍 방식으로 검색할 수도 있습니다.
-
IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.
ibmcloud login -a cloud.ibm.com [--apikey KEY | @KEY_FILE]여기서
KEY | @KEY_FILE은 액세스 토큰을 가져오는 데 사용할 API 키입니다. -
IAM 액세스 토큰을 가져오려면 다음 명령을 실행하십시오.
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'다음 잘린 예에서는 검색된 IAM 토큰을 표시합니다.
IAM token: Bearer eyJraWQiOiIyM...
cURL 요청에서 API 키를 사용하여 액세스 토큰 검색
IAM ID 서비스 API를 호출하여 액세스 토큰을 검색하려면 다음 cURL 명령을 실행하십시오.
curl -X POST \
'https://iam.cloud.ibm.com/identity/token' \
-H 'content-type: application/x-www-form-urlencoded' \
-H 'accept: application/json' \
-d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
<API_KEY>를 API 키로 바꾸십시오.
다음 잘린 예에서는 token.json 파일의 컨텐츠를 표시합니다.
{
"access_token": "b3VyIGZhdGhlc...",
"expiration": 1512161390,
"expires_in": 3600,
"refresh_token": "dGhpcyBjb250a...",
"token_type": "Bearer"
}
Bearer 토큰 유형이 접두어로 사용된 전체 access_token 값을 사용하십시오.