Zugriffstoken abrufen
Sie benötigen ein IBM Cloud® Identity and Access Management (IAM) Zugriffstoken, um Ihre Anfragen an den IBM® Cloud Logs Routing Dienst zu authentifizieren.
Zugriffstoken mit der Befehlszeilenschnittstelle abrufen
Sie können die IBM Cloud CLI verwenden, um schnell Ihr persönliches Cloud IAM Zugangs-TokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu erzeugen.
-
Melden Sie sich bei IBM Cloud mit der IBM Cloud CLI an.
ibmcloud loginWenn die Anmeldung fehlschlägt, führen Sie den Befehl
ibmcloud login --ssoaus, um es erneut zu versuchen. Der Parameter--ssoist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Rufen Sie bei Verwendung dieser Option den in der CLI-Ausgabe aufgeführten Link auf, um einen einmaligen Kenncode zu generieren. -
Führen Sie den folgenden Befehl aus, um Ihr IBM Cloud IAM-Zugriffstoken abzurufen und es als Umgebungsvariable zu exportieren, indem Sie den folgenden Befehl ausführen:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Zugriffstoken mit der API abrufen
Sie können Ihr Zugriffstoken auch programmatisch abrufen, indem Sie zunächst einen Service-ID-API-Schlüssel für Ihre Anwendung erstellen und dann Ihren API-Schlüssel gegen ein IBM Cloud IAM-Token austauschen.
-
Erstellen Sie einen Service-ID-API-Schlüssel.
-
Rufen Sie die IAM Identity Services API auf, um Ihr Zugriffstoken abzurufen.
$ curl -X POST \ "https://iam.cloud.ibm.com/identity/token" \ -H "content-type: application/x-www-form-urlencoded" \ -H "accept: application/json" \ -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.jsonErsetzen Sie in der Anforderung
<API_KEY>durch den API-Schlüssel, den Sie im vorherigen Schritt erstellt haben. Im folgenden gekürzten Beispiel wird der Inhalt der Dateitoken.jsondargestellt:{ "access_token": "b3VyIGZhdGhlc...", "expiration": 1512161390, "expires_in": 3600, "refresh_token": "dGhpcyBjb250a...", "token_type": "Bearer" }
Zugriffstokens sind für einen Zeitraum von 1 Stunde gültig, können jedoch bei Bedarf neu generiert werden.