擷取存取記號

您必須取得IBM Cloud® Identity and Access Management (IAM) 存取權杖才能驗證您對IBM® Cloud Logs Routing服務的請求。

使用 CLI 擷取存取記號

您可以使用 IBM Cloud CLI快速產生您的個人 Cloud IAM 存取權杖消費者用於代表使用者存取受保護資源的憑證,而非使用使用者的服務供應商憑證。

  1. 使用IBM Cloud } CLI 登入IBM Cloud

    ibmcloud login
    

    如果登入失敗,請執行 ibmcloud login --sso 指令再試一次。 當您使用聯合 ID 登入時,需要 --sso 參數。 如果使用此選項,請前往 CLI 輸出中列出的連結以產生一次性密碼。

  2. 執行以下命令來檢索您的IBM Cloud IAM 存取權杖並透過執行以下命令將其匯出為環境變數:

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

使用 API 擷取存取記號

您也可以透過先為應用程式建立 服務 ID API 金鑰,然後將 API 金鑰交換為IBM Cloud IAM 令牌,以程式設計方式擷取存取權杖。

  1. 建立 服務 ID API 金鑰

  2. 呼叫 IAM 身分服務 API以檢索您的存取權杖。

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    在請求中,將 <API_KEY> 替換為您在上一個步驟中建立的 API 金鑰。 下列截斷的範例顯示 token.json 檔案的內容:

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

存取記號的有效時間為 1 小時,但您可以視需要重新產生它們。