관리자 사용자를 위한 권한 부여 토큰 생성하기

ZenApiKey 인증 토큰을 사용하는 대신 다른 API 인증 토큰을 생성하여 인증할 수 있습니다.

이 작업을 완료해야 하는 사람은 누구인가요?

기본 플랫폼 관리자( cpadmin 또는 admin)가 이 작업을 완료할 수 있습니다. 이 작업을 완료하려면 Red Hat® OpenShift® Container Platform 액세스 권한이 있어야 합니다. 액세스 권한이 없는 경우 인스턴스 관리자에게 문의하세요.

시작하기 전에

이러한 작업을 사용하려면 먼저 무기명 토큰을 생성해야 합니다. 무기명 토큰 생성에 대한 자세한 내용은 무기명 토큰 생성을 참조하세요.

이 태스크에 관한 정보

토큰과 API 키는 권한 확인을 받아야 합니다. API 엔드포인트 호출은 플랫폼과 서비스에서 부여된 역할과 권한에 따라 달라집니다.

프로시저

인증 토큰을 생성하려면 엔드포인트 /v1/preauth/validateAuth 또는 /v1/preauth/signin 엔드포인트 중 하나를 사용해야 합니다. 사용할 수 있는 엔드포인트는 이 기능이 Identity Management Service 활성화되었는지 비활성화되었는지에 따라 달라집니다.

Identity Management Service 은 기본적으로 활성화되어 있습니다. Identity Management ServiceLDAP 를 사용하려면 이 기능을 비활성화할 수 있습니다.

Identity Management Service 사용

반드시 해당 /v1/preauth/validateAuth 엔드포인트를 사용해야 합니다

Identity Management Service 사용할 수 없음

다음 엔드포인트 중 하나를 사용할 수 있습니다:

  • /v1/preauth/validateAuth 엔드포인트.

    /v1/preauth/validateAuth 세션과 무관한 인증 토큰을 생성합니다. token_id페이로드에는.가 있습니다. 이 엔드포인트는 API 호출을 사용할 때 더 적합합니다.

  • /v1/preauth/signin 엔드포인트

    /v1/preauth/signin 기능은 사용자 인터페이스를 통해 사용자 로그인을 시뮬레이션합니다. 세션을 생성하며, 토큰 페이로드에는 session-id.

사용 가능한 엔드포인트

/v1/preauth/validateAuth 엔드포인트

해당 /v1/preauth/validateAuth 엔드포인트에 사용자 이름과 비밀번호를 입력하여 토큰을 생성할 수 있습니다. <변수> 를 사용자의 환경에 맞는 값으로 대체하십시오.

방법
GET
명령 구문
curl -k -X GET \
    "https://<platform_instance_route>/v1/preauth/validateAuth" \
    -H "username: <username>" \
    -H "password: <password>"
다음 값을 대체합니다.
  • <platform_instance_route> 는 웹 클라이언트로 가는 IBM watsonx 웹 클라이언트로의 경로입니다. 기본적으로 URL 은 https://cpd-<namespace>.apps.<OCP-default-domain> 입니다.
  • <username> 은 사용자 아이디입니다.
  • <password> .
샘플 응답

이 명령어는 인증 토큰이 포함된 응답을 반환합니다:

{
    "_messageCode_": "200",
    "message": "Success",
    "accessToken": "<authorization-token>"
}
/v1/preauth/signin 엔드포인트

해당 /v1/preauth/signin 엔드포인트에 사용자 이름과 비밀번호를 입력하여 토큰을 생성할 수 있습니다.

엔드포인트
/v1/preauth/signin
방법
POST
명령 구문
curl -X POST \
  'https://<platform_instance_route>/v1/preauth/validateAuth'\
  -H 'Content-Type: application/json' \
  -d' {
    "username":<username>,
    "password":<password>
}'
다음 값을 대체합니다.
  • <platform_instance_route> 는 웹 클라이언트로 가는 IBM watsonx 웹 클라이언트로의 경로입니다. 기본적으로 URL 은 https://cpd-<namespace>.apps.<OCP-default-domain> 입니다.
  • <username> 은 사용자 아이디입니다.
  • <password> .
샘플 응답

이 명령어는 인증 토큰이 포함된 응답을 반환합니다:

{
    "_messageCode_": "200",
    "message": "Success",
    "accessToken": "<authorization-token>"
}

인증 토큰은 이후 API 호출에 사용됩니다.

기타 정보
Platform API의 IBM® Software Hub ‘인증 토큰 가져오기’ 항목도 참조하십시오.

다음에 수행할 내용

후속 API 호출의 권한 부여 헤더에 인증 토큰을 사용합니다.

curl -H "Authorization: Bearer <token>" "https://<platform_instance_route>/<endpoint>"