Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/unseal

Конечная точка /sys/unseal используется для распечатывания StarVault.

1. Отправка распечатанного ключа

Данная конечная точка используется для ввода одной части корневого ключа для продолжения распечатывания StarVault. При достижении порогового количества частей корневого ключа StarVault попытается распечатать себя. В противном случае этот API необходимо вызывать несколько раз, пока не будет достигнуто это пороговое значение.

Необходимо указать один из параметров — key или reset; если указаны оба параметра, reset имеет приоритет.

Метод

Путь

POST

/sys/unseal

1.1. Параметры

  • key (string: "") – указывает одну чать корневого ключа. Это обязательно, если не указан reset со значением 'true'.

  • reset (bool: false) – указывает, следует ли отбрасывать ранее предоставленные ключи распечатывания и сбрасывать процесс распечатывания.

  • migrate (bool: false) - дступно в версии 1.1.0 - Используется для переноса печати с режима Shamir на режим AutoSeal и с режима AutoSeal на режим Shamir. Должен предоставляться при всех вызовах ключа распечатывания.

Пример тела запроса:
{
  "key": "abcd1234..."
}
Пример запроса:
curl \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/unseal

Параметр «t» — это пороговое значение, а «n» — количество частей.

Пример ответа:
{
  "sealed": true,
  "t": 3,
  "n": 5,
  "progress": 2,
  "version": "0.6.2"
}