Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/capabilities

Конечная точка /sys/capabilities используется для получения возможностей токена по заданным путям. Возвращаемые возможности будут получены из политик, указанных на токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.

1. Возможности запроса токена

Эта конечная точка возвращает список возможностей данного токена по заданным путям. Принимаются сразу несколько путей, и возвращаются возможности токена для каждого пути. Для обратной совместимости, если указан один путь, поле capabilities также возвращается.

Метод

Путь

POST

/sys/capabilities

1.1. Параметры

  • paths (list: <required>) – пути, по которым запрашиваются возможности.

  • token (string: <required>) – токен, для которого запрашиваются возможности.

Пример тела запроса:
{
  "token": "abcd1234",
  "paths": ["secret/foo"]
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/capabilities
Пример ответа:
{
  "capabilities": ["delete", "list", "read", "update"],
  "secret/foo": ["delete", "list", "read", "update"]
}