Skip to main content
IBM Quantum Platform

Inizializzare il servizio in un ambiente non attendibile

Segui queste istruzioni se stai utilizzando l' IBM Cloud o l'API REST del servizio di elaborazione IBM Quantum in un ambiente non attendibile, come ad esempio un computer pubblico.

Per ridurre al minimo i rischi di sicurezza, evitare di eseguire il codice su un computer non attendibile o su un ambiente cloud esterno Python. Se devi utilizzare un ambiente non attendibile (ad esempio, su un computer condiviso o pubblico), modifica la tua chiave API dopo ogni utilizzo eliminandola dalla pagina Chiavi API e creandone una nuova.

Caution

Proteggete la vostra chiave API! Non includete mai la vostra chiave nel codice sorgente, nello script Python o nel file di blocco note. Quando si condivide il codice con altri, assicurarsi che la propria chiave API non sia incorporata direttamente nello script Python. Condividete invece lo script senza il token e fornite le istruzioni per configurarlo in modo sicuro.

Se condividi accidentalmente la tua chiave con qualcuno o la includi nel controllo di versione come Git, revoca immediatamente la tua chiave seguendo le istruzioni per l'eliminazione di una chiave API su IBM Cloud.


Trova le tue credenziali di accesso

  1. Trovate la vostra chiave API (detta anche token API ). Dalla dashboard, creare la chiave API e copiarla in un luogo sicuro per poterla utilizzare per l'autenticazione. Il token non sarà più visibile. Si noti che è possibile utilizzare una singola chiave API per connettersi a qualsiasi regione.
  2. Facoltativo: Individuare l'istanza da utilizzare nella pagina Istanze. Passare il mouse sul CRN, fare clic sull'icona per copiarlo e salvarlo in un luogo sicuro per poterlo utilizzare per identificare l'istanza.

Autenticarsi su IBM Cloud in un ambiente non attendibile

Per inizializzare il servizio in questa situazione, utilizzare un codice come il seguente:

from qiskit_ibm_runtime import QiskitRuntimeService

# The credentials you enter will override any saved
# account credentials that might be available locally.
service = QiskitRuntimeService(
  # Use the 44-character API_KEY you created and saved from
  # the IBM Quantum Platform dashboard, and then delete
  # the key on the API keys page after entering this code:
  token="<your-API-key>", 
  
  # Optionally specify an instance to use
  instance="<IBM Cloud CRN or instance name>"
  )

Autenticazione all'API REST in un ambiente non attendibile

Segui questi passaggi per utilizzare direttamente la tua chiave API per l'autenticazione all'API REST del servizio Compute di IBM Quantum, dove <your_API_KEY> è la chiave API di 44 caratteri che hai creato e salvato dalla dashboard di IBM Quantum Platform.

  1. Utilizzare la chiave API per generare un token portatore. Un token al portatore è una credenziale temporanea che scade dopo non più di un'ora. Dopo la scadenza del token acquisito, è necessario generarne uno nuovo per continuare a chiamare IBM Cloud o altre API di servizio. :

    curl -X POST 'https://iam.cloud.ibm.com/identity/token' \
    -H 'Content-Type: application/x-www-form-urlencoded' \
    -d 'grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=your_API_KEY'

    Copiare e salvare il token del portatore restituito: "access_token": "<NEW_BEARER_TOKEN>"

  2. Autentica le richieste all'API REST del servizio Compute di IBM Quantum includendo l' CRN e e il token bearer nelle intestazioni della richiesta.

    curl -X 'GET' \
      'https://quantum.cloud.ibm.com/api/v1/usage' \
      '-H accept: application/json' \
      '-H authorization: Bearer <BEARER_TOKEN>' \
      '-H Service-CRN: <INSTANCE_CRN>'
  3. Modifica la tua chiave API dopo ogni utilizzo eliminando quella esistente e generandone una nuova nella IBM Quantum Platform home page.


Passi successivi

Suggerimenti
Questa pagina è stata utile?
Segnala un bug, un errore di battitura o richiedi contenuti su GitHub.