Recuperando um token de acesso

Você deve obter um IBM Cloud® Identity and Access Management token de acesso (IAM) para autenticar suas solicitações ao serviço IBM® Cloud Logs Routing.

Recuperando um token de acesso com a CLI

Você pode usar a IBM Cloud CLI para gerar rapidamente seu token de acesso ao Cloud IAMUm valor usado pelo consumidor para ter acesso aos recursos protegidos em nome do usuário, em vez de usar as credenciais do provedor de serviços do usuário..

  1. Faça login no IBM Cloud com a IBM Cloud CLI.

    ibmcloud login
    

    Se o login falhar, execute o comando ibmcloud login --sso para tentar novamente. O parâmetro --sso é necessário quando você efetua login com um ID federado. Se essa opção for usada, acesse o link listado na saída da CLI para gerar uma senha descartável.

  2. Execute o seguinte comando para recuperar seu IBM Cloud token de acesso IAM e exporte-o como uma variável de ambiente executando o seguinte comando:

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

Recuperando um token de acesso com a API

Você também pode recuperar seu token de acesso programaticamente, criando primeiro uma chave de API de ID de serviço para seu aplicativo e, em seguida, trocando sua chave de API por um IBM Cloud token IAM.

  1. Crie uma chave de API de ID de serviço.

  2. Chame a IAM Identity Services API para recuperar seu token de acesso.

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    Na solicitação, substitua <API_KEY> pela chave de API criada na etapa anterior. O exemplo truncado a seguir mostra os conteúdos do arquivo token.json:

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

Os tokens de acesso são válidos por 1 hora, mas é possível gerá-los novamente conforme necessário.