Gerando uma chave API e um token portador para autenticação
Para trabalhar com dados e ativos em seu projeto de forma programática, você deve se autenticar para comprovar que está autorizado a acessar os recursos do watsonx.
Procedimento
Para a maioria dos métodos da API, você deve incluir um token de portador do Gerenciamento de Identidade e Acesso (IAM) como seu token de acesso com a solicitação da API. Use a chave API da sua conta na nuvem para gerar um token IAM.
Para gerar credenciais de API, execute as seguintes etapas:
Crie uma chave de API:
Na sua conta watsonx em IBM Cloud, no menu de navegação, selecione Administração > Acesso (IAM) > (redirecionar para IBM Cloud IAM) > Chaves API e, em seguida, clique em Criar +. Para obter mais informações, consulte Chave API IBM Cloud.
Importante: por motivos de segurança, a chave API só pode ser copiada ou baixada no momento da criação. Salve a chave API para seus registros.Na sua conta AWS, no menu de navegação, selecione Administração > Acesso (IAM) > Chaves de acesso pessoais e clique em Criar +.
Use a chave API para criar um token IAM.
Para IBM Cloud, execute o seguinte comando:
curl -X POST \ --url https://iam.cloud.ibm.com/identity/token \ --header "Content-Type: application/x-www-form-urlencoded" \ --data "grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=${APIKEY}"Para AWS, execute o seguinte comando:
curl --request POST \ --url https://<region>.aws.data.ibm.com/api/rest/mcsp/apikeys/token \ --header 'Content-Type: application/json' \ --data '{ "apikey": "${APIKEY}" }'Para uma conta AWS no centro de dados GovCloud, execute o seguinte comando:
curl --request POST \ --url https:///dai.ibmforusgov.com/api/rest/mcsp/apikeys/token \ --header 'Content-Type: application/json' \ --data '{ "apikey": "${APIKEY}" }'Recupere o token portador IAM do
access_tokencampo na resposta. Você pode usar o token portador para autenticar-se na API watsonx.Importante: você é responsável por atualizar o token portador quando ele expirar, recriando o token.
O que fazer a seguir
Você pode invocar os pontos de extremidade da API especificando o token de portador IAM gerado no cabeçalho de autorização ao enviar uma solicitação de API REST, conforme mostrado a seguir:
curl -X POST "https://<region>.<cloud-provider-domain>/<api-endpoint>" --header "Authorization: Bearer ${TOKEN} ..."
Defina o <cloud-provider-domain> com base no endpoint da API que você invoca e o <region> para o URL de uma localização geográfica disponível da sua conta.
Para obter detalhes sobre os domínios dos provedores de nuvem e as localizações geográficas das APIs do watsonx, consulte a documentação da API. Consulte APIs e SDKs disponíveis.