Extraction d'un jeton d'accès

Vous devez obtenir un jeton d'accès IBM Cloud® Identity and Access Management (IAM) pour authentifier vos demandes auprès du service IBM® Cloud Logs Routing.

Extraction d'un jeton d'accès à l'aide de l'interface de ligne de commande

Vous pouvez utiliser le IBM Cloud CLI pour générer rapidement votre jeton d'accèsValeur utilisée par le consommateur pour accéder aux ressources protégées au nom de l'utilisateur, au lieu d'utiliser les données d'identification du fournisseur de services de l'utilisateur. Cloud IAM personnel.

  1. Connectez-vous à IBM Cloud avec le IBM Cloud CLI.

    ibmcloud login
    

    Si la connexion échoue, exécutez la commande ibmcloud login --sso pour réessayer. Le paramètre --sso est requis lorsque vous vous connectez avec un ID fédéré. Si cette option est utilisée, accédez au lien figurant dans la sortie de l'interface de ligne de commande pour générer un code d'accès à usage unique.

  2. Exécutez la commande suivante pour récupérer votre IBM Cloud jeton d'accès IAM et exportez-le en tant que variable d'environnement en exécutant la commande suivante :

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

Extraction d'un jeton d'accès à l'aide de l'API

Vous pouvez également récupérer votre jeton d'accès de manière programmatique en créant d'abord une clé API ID de service pour votre application, puis en échangeant votre clé API contre un IBM Cloud jeton IAM.

  1. Créez une clé API d'identification du service.

  2. Appelez le IAM Identity Services API pour récupérer votre jeton d'accès.

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    Dans la demande, remplacez <API_KEY> par la clé d'API que vous avez créée à l'étape précédente. L'exemple partiel suivant montre le contenu du fichier token.json :

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

Les jetons d'accès sont valides pendant 1 heure, mais vous pouvez les régénérer si besoin.