Zugriffstoken abrufen

Sie benötigen ein IBM Cloud® Identity and Access Management (IAM) Zugriffstoken, um Ihre Anfragen an den IBM® Cloud Logs Routing Dienst zu authentifizieren.

Zugriffstoken mit der Befehlszeilenschnittstelle abrufen

Sie können die IBM Cloud CLI verwenden, um schnell Ihr persönliches Cloud IAM Zugangs-TokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu erzeugen.

  1. Melden Sie sich bei IBM Cloud mit der IBM Cloud CLI an.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der Parameter --sso ist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Rufen Sie bei Verwendung dieser Option den in der CLI-Ausgabe aufgeführten Link auf, um einen einmaligen Kenncode zu generieren.

  2. Führen Sie den folgenden Befehl aus, um Ihr IBM Cloud IAM-Zugriffstoken abzurufen und es als Umgebungsvariable zu exportieren, indem Sie den folgenden Befehl ausführen:

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

Zugriffstoken mit der API abrufen

Sie können Ihr Zugriffstoken auch programmatisch abrufen, indem Sie zunächst einen Service-ID-API-Schlüssel für Ihre Anwendung erstellen und dann Ihren API-Schlüssel gegen ein IBM Cloud IAM-Token austauschen.

  1. Erstellen Sie einen Service-ID-API-Schlüssel.

  2. Rufen Sie die IAM Identity Services API auf, um Ihr Zugriffstoken abzurufen.

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    Ersetzen Sie in der Anforderung <API_KEY> durch den API-Schlüssel, den Sie im vorherigen Schritt erstellt haben. Im folgenden gekürzten Beispiel wird der Inhalt der Datei token.json dargestellt:

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

Zugriffstokens sind für einen Zeitraum von 1 Stunde gültig, können jedoch bei Bedarf neu generiert werden.