Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/audit-hash

Конечная точка /sys/audit-hash используется для вычисления хэша данных, используемых хэш-функцией и солью (salt) устройства аудита. Это может быть использовано для поиска хэшированного значения в журналах аудита, если известно исходное значение.

1. Рассчет хэша

Данная конечная точка хеширует заданные входные данные с использованием хеш-функции и соли указанного устройства аудита. Данную конечную точку можно использовать для определения, присутствует ли заданная строка открытого текста (параметр input) в журнале аудита в запутанном (obfuscated) виде.

Журнал аудита регистрирует запросы и ответы. Поскольку API StarVault основан на JSON, любые двоичные данные, возвращаемые вызовом API (например, сертификат в формате DER), кодируются сервером StarVault в ответе в формате Base64. Поэтому для передачи в параметр input эта информация также должна быть закодирована в формате Base64.

Метод

Путь

POST

/sys/audit-hash/:path

1.1. Параметры

  • path (string: <required>) – указывает путь к устройству аудита, для которого генерируются хэши. Это часть URL-адреса запроса.

  • input (string: <required>) – указывает входную строку для хеширования.

Пример тела запроса:
{
  "input": "my-secret-starvault"
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/audit-hash/example-audit

1.2. Пример ответа

{
  "hash": "hmac-sha256:08ba35..."
}