Geração de um token de autorização para o usuário administrador

Você pode gerar outros tokens de autorização de API para autenticação em vez de usar os tokens de autorização do ZenApiKey .

Quem precisa concluir essa tarefa?

Um administrador de plataforma padrão, cpadmin ou admin, pode concluir essa tarefa. Você deve ter acesso a Red Hat® OpenShift® Container Platform para concluir essa tarefa. Se você não tiver acesso, entre em contato com o administrador da instância.

Antes de iniciar

Você deve gerar um token de portador antes de poder usar essas tarefas. Para obter informações sobre como gerar um token de portador, consulte Geração de um token de portador.

Sobre essa Tarefa

Os tokens e as chaves de API estão sujeitos a verificações de autorização. A invocação de pontos de extremidade da API depende da função e das permissões concedidas a você na plataforma e nos serviços.

Procedimento

Você deve usar o /v1/preauth/validateAuth endpoint ou /v1/preauth/signin o endpoint para gerar um token de autorização. O ponto de extremidade que você pode usar depende de se a função Identity Management Service está ativada ou desativada.

O Identity Management Service está ativado por padrão. É possível desativá-lo caso queira ativar o ` LDAP ` em vez do Identity Management Service.

Identity Management Service Está ativado

Você deve usar o /v1/preauth/validateAuth ponto final

Identity Management Service está desativado

Você pode usar qualquer um dos seguintes pontos de extremidade:

  • /v1/preauth/validateAuth ponto final.

    O /v1/preauth/validateAuth gera um token de autorização que não está vinculado à sessão. A carga útil tem um token_id. Este endpoint é mais adequado ao utilizar chamadas de API.

  • /v1/preauth/signin ponto final

    O /v1/preauth/signin simula o login de um usuário por meio da interface do usuário. Ele gera uma sessão, e a carga útil do token contém um session-id.

Terminais disponíveis

/v1/preauth/validateAuth ponto final

Você pode gerar um token usando seu nome de usuário e senha no /v1/preauth/validateAuth ponto de extremidade. Substitua as <variáveis> pelos valores corretos para o seu ambiente.

Método
GET
Sintaxe do comando
curl -k -X GET \
    "https://<platform_instance_route>/v1/preauth/validateAuth" \
    -H "username: <username>" \
    -H "password: <password>"
Substitua os seguintes valores.
  • <platform_instance_route> é a rota para o IBM watsonx cliente da Web. Por padrão, esse URL é https://cpd-<namespace>.apps.<OCP-default-domain>.
  • <username> é o seu nome de usuário.
  • <password> .
Resposta de amostra

O comando retorna uma resposta que contém o token de autorização:

{
    "_messageCode_": "200",
    "message": "Success",
    "accessToken": "<authorization-token>"
}
/v1/preauth/signin ponto final

Você pode gerar um token usando seu nome de usuário e senha no /v1/preauth/signin ponto de extremidade.

Terminal
/v1/preauth/signin
Método
POST
Sintaxe do comando
curl -X POST \
  'https://<platform_instance_route>/v1/preauth/validateAuth'\
  -H 'Content-Type: application/json' \
  -d' {
    "username":<username>,
    "password":<password>
}'
Substitua os seguintes valores.
  • <platform_instance_route> é a rota para o IBM watsonx cliente da Web. Por padrão, esse URL é https://cpd-<namespace>.apps.<OCP-default-domain>.
  • <username> é o seu nome de usuário.
  • <password> .
Resposta de amostra

O comando retorna uma resposta que contém o token de autorização:

{
    "_messageCode_": "200",
    "message": "Success",
    "accessToken": "<authorization-token>"
}

O token de autorização é usado em chamadas de API subsequentes.

Informações adicionais
Veja também “Obter token de autorização” na API da IBM® Software Hub Plataforma.

O que fazer em seguida

Use o token de autenticação no cabeçalho de autorização das chamadas de API subsequentes.

curl -H "Authorization: Bearer <token>" "https://<platform_instance_route>/<endpoint>"