In deze handleiding haal je een Keystone-token op. Deze staat ook wel bekend als X-Auth-Token. Dit doe je met een API-request via curl of met de OpenStack CLI. Voor beide heb je je application credentials nodig. Om je application credentials aan te maken, volg je de handleiding OpenStack application credentials aanmaken in Horizon.
Keystone is de identity service van OpenStack en is verantwoordelijk voor authenticatie en autorisatie. Keystone controleert je application credentials en genereert een tijdelijke toegangstoken wanneer deze correct zijn.
Vereisten
Voor het ophalen van een Keystone-token via curl heb je de volgende gegevens nodig:
- De Auth URL: https://auth.teamblue.cloud/v3
- Je application credential ID
- Je application credential secret
Heb je nog geen application credentials, dan kan je deze aanmaken door de stappen te volgen in de handleiding: OpenStack application credentials aanmaken in Horizon.
Een Keystone-token ophalen met curl
Met curl stuur je een authenticatierequest naar de Keystone API. Keystone geeft het token terug in de response-header X-Subject-Token.
Stap 1
Vervang de voorbeeldwaarden door je application credential ID en application credential secret en voer het volgende commando uit:
curl -i \
-H "Content-Type: application/json" \
-d '{
"auth": {
"identity": {
"methods": ["application_credential"],
"application_credential": {
"id": "<jouw_application_credential_id>",
"secret": "<jouw_application_credential_secret>"
}
}
}
}' \
"https://auth.teamblue.cloud/v3/auth/tokens"Het argument -i toont naast de response-body ook de response-headers. Het argument -H stelt het content type van de request in op JSON. Het argument -d verstuurt de JSON-request-body met je application credentials.
Stap 2
Je response ziet er als volgt uit:
HTTP/1.1 201 CREATED
Server: nginx
Date: Thu, 30 May 2026 13:00:04 GMT
Content-Type: application/json
Content-Length: 1923
Connection: keep-alive
x-subject-token: gAAAAABqa0rEXAMPLE-TOKENfnLQkb6EXAMPLE-TOKENjWBvNUcCfOgfPZ9Aw-6lYSzEXAMPLE-TOKEN
vary: X-Auth-Token
x-openstack-request-id: req-010d2c04-a9c7-4584-afd3-7415e676b993
Front-End-Https: onDe waarde van de header x-subject-token is je Keystone-token. HTTP-headers zijn niet hoofdlettergevoelig, waardoor de header ook als X-Subject-Token kan worden weergegeven.
x-subject-token: gAAAAABqa0r_EXAMPLE-TOKEN_fnLQkb6jWBvNUcCfOgfPZ9Aw-6lYSz_EXAMPLE-TOKEN_
Een Keystone-token ophalen met de OpenStack CLI
Wil je het token met de OpenStack CLI opvragen, installeer en configureer dan eerst de CLI met de handleiding OpenStack CLI-tools installeren. Met de OpenStack CLI vraag je een Keystone-token op zonder zelf een API-request samen te stellen.
Stap 1
Vraag een Keystone-token op:
openstack token issueDe uitvoer ziet er bijvoorbeeld als volgt uit:
+------------+----------------------------------+
| Field | Value |
+------------+----------------------------------+
| expires | 2026-07-30T14:00:00+0000 |
| id | TOKEN_ID | <-- Dit is je X-Auth-Token
| project_id | Jouw_project_id |
| user_id | Jouw_user_id |
+------------+----------------------------------+De waarde van het veld id is je Keystone-token.
X-Auth-Token gebruiken in Swift
Geef de waarde van X-Subject-Token uit de curl-response of het veld id uit de OpenStack CLI-uitvoer mee als X-Auth-Token-header. Swift gebruikt deze header om je requests te autoriseren en de actie aan je OpenStack-project te koppelen.