Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/capabilities-self

Конечная точка /sys/capabilities-self используется для получения возможностей токена, используемого для выполнения API-вызова, по заданным путям. Возвращаемые возможности будут получены из политик, указанных в токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.

1. Возможности доступа к токенам запросов

Данная конечная точка возвращает возможности клиентского токена по заданным путям. Клиентский токен — это токен StarVault, с которым выполняется этот вызов API. Обрабатываются сразу несколько путей, и для каждого пути возвращаются возможности токена. Для обратной совместимости, если указан один путь, capabilities также возвращается поле.

Метод

Путь

POST

/sys/capabilities-self

1.1. Параметры

  • paths (list: <required>) – пути, по которым запрашиваются возможности.

Пример тела запроса:
{
  "paths": ["secret/foo"]
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/capabilities-self
Пример ответа:
{
  "capabilities": ["delete", "list", "read", "update"],
  "secret/foo": ["delete", "list", "read", "update"]
}