/sys/unseal
Конечная точка /sys/unseal используется для распечатывания StarVault.
1. Отправка распечатанного ключа
Данная конечная точка используется для ввода одной части корневого ключа для продолжения распечатывания StarVault. При достижении порогового количества частей корневого ключа StarVault попытается распечатать себя. В противном случае этот API необходимо вызывать несколько раз, пока не будет достигнуто это пороговое значение.
Необходимо указать один из параметров — key или reset; если указаны оба параметра, reset имеет приоритет.
Метод |
Путь |
|
|
1.1. Параметры
-
key(string: "")– указывает одну чать корневого ключа. Это обязательно, если не указанresetсо значением 'true'. -
reset(bool: false)– указывает, следует ли отбрасывать ранее предоставленные ключи распечатывания и сбрасывать процесс распечатывания. -
migrate(bool: false)- дступно в версии 1.1.0 - Используется для переноса печати с режима Shamir на режим AutoSeal и с режима AutoSeal на режим Shamir. Должен предоставляться при всех вызовах ключа распечатывания.
{
"key": "abcd1234..."
}
curl \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/unseal
Параметр «t» — это пороговое значение, а «n» — количество частей.
{
"sealed": true,
"t": 3,
"n": 5,
"progress": 2,
"version": "0.6.2"
}