Geração de um token de autorização para o usuário administrador
Você pode gerar outros tokens de autorização de API para autenticação em vez de usar os tokens de autorização do ZenApiKey .
Quem precisa concluir essa tarefa?
Um administrador de plataforma padrão, cpadmin ou admin, pode concluir essa tarefa. Você deve ter acesso a Red Hat®
OpenShift® Container Platform para concluir essa tarefa. Se você não tiver acesso, entre em contato com o administrador da instância.
Antes de iniciar
Você deve gerar um token de portador antes de poder usar essas tarefas. Para obter informações sobre como gerar um token de portador, consulte Geração de um token de portador.
Sobre essa Tarefa
Os tokens e as chaves de API estão sujeitos a verificações de autorização. A invocação de pontos de extremidade da API depende da função e das permissões concedidas a você na plataforma e nos serviços.
Procedimento
Você deve usar o /v1/preauth/validateAuth endpoint ou /v1/preauth/signin o endpoint para gerar um token de autorização. O ponto de extremidade que você pode usar depende de se a função Identity Management Service está ativada ou desativada.
O Identity Management Service está ativado por padrão. É possível desativá-lo caso queira ativar o ` LDAP ` em vez do Identity Management Service.
- Identity Management Service Está ativado
Você deve usar o
/v1/preauth/validateAuthponto final- Identity Management Service está desativado
Você pode usar qualquer um dos seguintes pontos de extremidade:
/v1/preauth/validateAuthponto final.O
/v1/preauth/validateAuthgera um token de autorização que não está vinculado à sessão. A carga útil tem umtoken_id. Este endpoint é mais adequado ao utilizar chamadas de API./v1/preauth/signinponto finalO
/v1/preauth/signinsimula o login de um usuário por meio da interface do usuário. Ele gera uma sessão, e a carga útil do token contém umsession-id.
Terminais disponíveis
/v1/preauth/validateAuthponto finalVocê pode gerar um token usando seu nome de usuário e senha no
/v1/preauth/validateAuthponto de extremidade. Substitua as <variáveis> pelos valores corretos para o seu ambiente.- Método
GET- Sintaxe do comando
curl -k -X GET \ "https://<platform_instance_route>/v1/preauth/validateAuth" \ -H "username: <username>" \ -H "password: <password>"Substitua os seguintes valores.<platform_instance_route>é a rota para o IBM watsonx cliente da Web. Por padrão, esse URL éhttps://cpd-<namespace>.apps.<OCP-default-domain>.<username>é o seu nome de usuário.<password>.
- Resposta de amostra
O comando retorna uma resposta que contém o token de autorização:
{ "_messageCode_": "200", "message": "Success", "accessToken": "<authorization-token>" }
/v1/preauth/signinponto finalVocê pode gerar um token usando seu nome de usuário e senha no
/v1/preauth/signinponto de extremidade.- Terminal
/v1/preauth/signin- Método
POST- Sintaxe do comando
curl -X POST \ 'https://<platform_instance_route>/v1/preauth/validateAuth'\ -H 'Content-Type: application/json' \ -d' { "username":<username>, "password":<password> }'Substitua os seguintes valores.<platform_instance_route>é a rota para o IBM watsonx cliente da Web. Por padrão, esse URL éhttps://cpd-<namespace>.apps.<OCP-default-domain>.<username>é o seu nome de usuário.<password>.
- Resposta de amostra
O comando retorna uma resposta que contém o token de autorização:
{ "_messageCode_": "200", "message": "Success", "accessToken": "<authorization-token>" }O token de autorização é usado em chamadas de API subsequentes.
- Informações adicionais
- Veja também “Obter token de autorização” na API da IBM® Software Hub Plataforma.
O que fazer em seguida
Use o token de autenticação no cabeçalho de autorização das chamadas de API subsequentes.
curl -H "Authorization: Bearer <token>" "https://<platform_instance_route>/<endpoint>"