擷取存取記號
您必須取得IBM Cloud® Identity and Access Management (IAM) 存取權杖才能驗證您對IBM® Cloud Logs Routing服務的請求。
使用 CLI 擷取存取記號
您可以使用 IBM Cloud CLI快速產生您的個人 Cloud IAM 存取權杖消費者用於代表使用者存取受保護資源的憑證,而非使用使用者的服務供應商憑證。。
-
使用IBM Cloud } CLI 登入IBM Cloud。
ibmcloud login如果登入失敗,請執行
ibmcloud login --sso指令再試一次。 當您使用聯合 ID 登入時,需要--sso參數。 如果使用此選項,請前往 CLI 輸出中列出的連結以產生一次性密碼。 -
執行以下命令來檢索您的IBM Cloud IAM 存取權杖並透過執行以下命令將其匯出為環境變數:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
使用 API 擷取存取記號
您也可以透過先為應用程式建立 服務 ID API 金鑰,然後將 API 金鑰交換為IBM Cloud IAM 令牌,以程式設計方式擷取存取權杖。
-
建立 服務 ID API 金鑰。
-
呼叫 IAM 身分服務 API以檢索您的存取權杖。
$ curl -X POST \ "https://iam.cloud.ibm.com/identity/token" \ -H "content-type: application/x-www-form-urlencoded" \ -H "accept: application/json" \ -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json在請求中,將
<API_KEY>替換為您在上一個步驟中建立的 API 金鑰。 下列截斷的範例顯示token.json檔案的內容:{ "access_token": "b3VyIGZhdGhlc...", "expiration": 1512161390, "expires_in": 3600, "refresh_token": "dGhpcyBjb250a...", "token_type": "Bearer" }
存取記號的有效時間為 1 小時,但您可以視需要重新產生它們。