Configuration de l'API
IBM® Key Protect for IBM Cloud® fournit une API REST qui peut être utilisée avec n'importe quel langage de programmation pour stocker, extraire et générer des clés de chiffrement.
Extraction de vos données d'identification IBM Cloud
Pour utiliser l'API, vous devez générer vos données d'authentification et d'identification de service.
Pour rassembler vos données d'identification :
Mise en forme de la demande d'API
Lorsque vous faites un appel d'API au service, structurez votre demande d'API en fonction de la façon dont vous avez initialement mis à disposition votre instance de Key Protect.
Pour générer une demande, associez un noeud final de service aux données d'authentification appropriées. Par exemple, si vous avez créé une instance Key Protect pour
la région us-south, utilisez les en-têtes de nœud final et d'API suivants pour parcourir les clés de votre service :
$ curl -X GET \
"https://us-south.kms.cloud.ibm.com/api/v2/keys" \
-H "accept: application/vnd.ibm.collection+json" \
-H "authorization: Bearer <IAM_token>" \
-H "bluemix-instance: <instance_ID>"
Remplacez <access_token> et <instance_ID> par le service récupéré et les données d'authentification.
Vous souhaitez effectuer le suivi de vos demandes d'API en cas de problème ? Lorsque vous incluez l'indicateur -v dans la demande curl, vous obtenez une valeur correlation-id dans les en-têtes de réponse.
Vous pouvez utiliser cette valeur pour établir une corrélation et suivre la demande à des fins de débogage.
Etapes suivantes
Vous êtes maintenant prêt à commencer à gérer vos clés de chiffrement dans Key Protect. Pour en savoir plus sur la gestion par programme de vos clés,consultez le document de référence de l'API Key Protect.