Wie rufe ich ein IAM-Zugriffstoken für IBM® Cloud Logs Routing ab?
Sie müssen ein IAM-Zugriffstoken ( IBM Cloud® Identity and Access Management ) erhalten, um Ihre Anfragen an den Dienst IBM® Cloud Logs Routing zu authentifizieren.
Wie rufe ich ein Zugriffstoken über die CLI ab?
Sie können die IBM Cloud CLI verwenden, um schnell Ihr persönliches Cloud IAM Zugangs-TokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu erzeugen.
-
Melden Sie sich bei IBM Cloud mit der IBM Cloud CLI an.
ibmcloud loginWenn die Anmeldung fehlschlägt, führen Sie den Befehl
ibmcloud login --ssoaus, um es erneut zu versuchen. Der Parameter--ssoist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Rufen Sie bei Verwendung dieser Option den in der CLI-Ausgabe aufgeführten Link auf, um einen einmaligen Kenncode zu generieren. -
Führen Sie den folgenden Befehl aus, um Ihr IBM Cloud IAM-Zugriffstoken abzurufen und es als Umgebungsvariable zu exportieren, indem Sie den folgenden Befehl ausführen:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Wie rufe ich mit der API ein Zugriffstoken ab?
Sie können Ihren Zugriffstoken auch programmgesteuert abrufen, indem Sie zunächst einen Service-ID-API-Schlüssel für Ihre Anwendung erstellen und diesen anschließend gegen ein IBM Cloud-IAM-Token eintauschen.
-
Erstellen Sie einen Service-ID-API-Schlüssel.
-
Rufen Sie die IAM Identity Services-API auf, um Ihr Zugriffstoken abzurufen.
$ curl -X POST \ "https://iam.cloud.ibm.com/identity/token" \ -H "content-type: application/x-www-form-urlencoded" \ -H "accept: application/json" \ -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.jsonErsetzen Sie in der Anforderung
<API_KEY>durch den API-Schlüssel, den Sie im vorherigen Schritt erstellt haben. Im folgenden gekürzten Beispiel wird der Inhalt der Dateitoken.jsondargestellt:{ "access_token": "b3VyIGZhdGhlc...", "expiration": 1512161390, "expires_in": 3600, "refresh_token": "dGhpcyBjb250a...", "token_type": "Bearer" }
Zugriffstokens sind für einen Zeitraum von 1 Stunde gültig, können jedoch bei Bedarf neu generiert werden.