Comment récupérer un jeton d'accès IAM pour l' IBM® Cloud Logs Routing

Vous devez obtenir un jeton d'accès IAM ( IBM Cloud® Identity and Access Management ) pour authentifier vos requêtes auprès du service IBM® Cloud Logs Routing.

Comment récupérer un jeton d'accès à l'aide de l'interface de ligne de commande (CLI)?

Vous pouvez utiliser le IBM Cloud CLI pour générer rapidement votre jeton d'accèsValeur utilisée par le consommateur pour accéder aux ressources protégées au nom de l'utilisateur, au lieu d'utiliser les données d'identification du fournisseur de services de l'utilisateur. Cloud IAM personnel.

  1. Connectez-vous à IBM Cloud avec le IBM Cloud CLI.

    ibmcloud login
    

    Si la connexion échoue, exécutez la commande ibmcloud login --sso pour réessayer. Le paramètre --sso est requis lorsque vous vous connectez avec un ID fédéré. Si cette option est utilisée, accédez au lien figurant dans la sortie de l'interface de ligne de commande pour générer un code d'accès à usage unique.

  2. Exécutez la commande suivante pour récupérer votre IBM Cloud jeton d'accès IAM et exportez-le en tant que variable d'environnement en exécutant la commande suivante :

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

Comment récupérer un jeton d'accès à l'aide de l'API?

Vous pouvez également récupérer votre jeton d'accès par programmation en créant d'abord une clé API d'identifiant de service pour votre application, puis en échangeant votre clé API contre un jeton IAM IBM Cloud.

  1. Créez une clé API d'identification du service.

  2. Appelez l'API IAM Identity Services pour récupérer votre jeton d'accès.

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    Dans la demande, remplacez <API_KEY> par la clé d'API que vous avez créée à l'étape précédente. L'exemple partiel suivant montre le contenu du fichier token.json :

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

Les jetons d'accès sont valides pendant 1 heure, mais vous pouvez les régénérer si besoin.