Extraction d'un jeton d'accès
Vous devez obtenir un jeton d'accès IBM Cloud® Identity and Access Management (IAM) pour authentifier vos demandes auprès du service IBM® Cloud Logs Routing.
Extraction d'un jeton d'accès à l'aide de l'interface de ligne de commande
Vous pouvez utiliser le IBM Cloud CLI pour générer rapidement votre jeton d'accèsValeur utilisée par le consommateur pour accéder aux ressources protégées au nom de l'utilisateur, au lieu d'utiliser les données d'identification du fournisseur de services de l'utilisateur. Cloud IAM personnel.
-
Connectez-vous à IBM Cloud avec le IBM Cloud CLI.
ibmcloud loginSi la connexion échoue, exécutez la commande
ibmcloud login --ssopour réessayer. Le paramètre--ssoest requis lorsque vous vous connectez avec un ID fédéré. Si cette option est utilisée, accédez au lien figurant dans la sortie de l'interface de ligne de commande pour générer un code d'accès à usage unique. -
Exécutez la commande suivante pour récupérer votre IBM Cloud jeton d'accès IAM et exportez-le en tant que variable d'environnement en exécutant la commande suivante :
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Extraction d'un jeton d'accès à l'aide de l'API
Vous pouvez également récupérer votre jeton d'accès de manière programmatique en créant d'abord une clé API ID de service pour votre application, puis en échangeant votre clé API contre un IBM Cloud jeton IAM.
-
Créez une clé API d'identification du service.
-
Appelez le IAM Identity Services API pour récupérer votre jeton d'accès.
$ curl -X POST \ "https://iam.cloud.ibm.com/identity/token" \ -H "content-type: application/x-www-form-urlencoded" \ -H "accept: application/json" \ -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.jsonDans la demande, remplacez
<API_KEY>par la clé d'API que vous avez créée à l'étape précédente. L'exemple partiel suivant montre le contenu du fichiertoken.json:{ "access_token": "b3VyIGZhdGhlc...", "expiration": 1512161390, "expires_in": 3600, "refresh_token": "dGhpcyBjb250a...", "token_type": "Bearer" }
Les jetons d'accès sont valides pendant 1 heure, mais vous pouvez les régénérer si besoin.