Configurazione dell'API

IBM® Key Protect for IBM Cloud® fornisce un'API REST che può essere utilizzata con qualsiasi linguaggio di programmazione per archiviare, richiamare e generare le chiavi di crittografia.

Richiamo delle tue credenziali IBM Cloud

Per utilizzare l'API, devi generare le tue credenziali del servizio e di autenticazione.

Per raccogliere le tue credenziali:

  1. Genera un token di accesso IBM Cloud IAM.

  2. Richiama l'ID istanza che identifica univocamente il tuo Key Protect istanza.

Creazione della tua richiesta API

Quando effettui una chiamata API al servizio, struttura la tua richiesta API in base a come hai inizialmente fornito la tua istanza di Key Protect.

Per creare la tua richiesta, accoppia un endpoint del servizio con le credenziali di autenticazione appropriate. Ad esempio, se hai creato un Key Protect istanza per il us-south regione, utilizzare le seguenti intestazioni di endpoint e API per sfogliare le chiavi in servizio:

$ curl -X GET \
    "https://us-south.kms.cloud.ibm.com/api/v2/keys" \
    -H "accept: application/vnd.ibm.collection+json" \
    -H "authorization: Bearer <IAM_token>" \
    -H "bluemix-instance: <instance_ID>"

Sostituire <access_token> e <instance_ID> con le credenziali di assistenza e autenticazione richiamate.

Vuoi tenere traccia delle tue richieste API nel caso che qualcosa non funzioni? Quando si include il flag -v come parte della richiesta curl , si ottiene un valore correlation-id nelle intestazioni di risposta. Puoi utilizzare questo valore per correlare e tracciare la richiesta per scopi di debug.

Passi successivi

Siete tutti impostati per iniziare a gestire le chiavi di cifratura in Key Protect. Per saperne di più sulla gestione programmaticamente delle tue chiavi, verificare il Key Protect riferimento API doc.