Ключи API в IBM Cloud привязаны либо к пользователю, либо могут быть для идентификатора службы, конкретной службы c и т. Д. Ключи API для идентификаторов пользователей и сервисов могут использоваться для генерации токена IAM (аутентификации) .
Когда вы вызываете REST API и используете токен, проверяется, что токен не просрочен, принадлежит действующему пользователю и если требуемые привилегии удерживаются для выполнения этой желаемой функции.
Если вы хотите пригласить пользователя в учетную запись и хотите предоставить привилегии как часть этого процесса приглашения , вам нужно будет использовать идентификатор пользователя с привилегией приглашать в эту учетную запись c. Он может быть другим для любой учетной записи в корпоративной иерархии, включая корпоративную учетную запись. Кроме того, необходимы привилегии для предоставления желаемых ролей или доступа к ресурсам. Если один отсутствует, выдается сообщение об ошибке (не всегда лучшее).