Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/wrapping/rewrap

Конечную точку /sys/wrapping/rewrap можно использовать для ротации токена-обёртки и обновления его TTL.

1. Переупаковка

Эта конечная точка переупаковывает токен, завёрнутый в ответ. Новый токен будет использовать тот же TTL создания, что и исходный токен, и содержать тот же ответ. Старый токен будет аннулирован. Это можно использовать для долгосрочного хранения секрета в токене, завёрнутом в ответ, когда требуется ротация.

Метод

Путь

POST

/sys/wrapping/rewrap

1.1. Параметры

  • token (string: <required>) – указывает идентификатор токена упаковки.

Пример тела запроса:
{
  "token": "abcd1234..."
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/wrapping/rewrap
Пример ответа:
{
  "request_id": "",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": null,
  "warnings": null,
  "wrap_info": {
    "token": "3b6f1193-0707-ac17-284d-e41032e74d1f",
    "ttl": 300,
    "creation_time": "2016-09-28T14:22:26.486186607-04:00",
    "creation_path": "sys/wrapping/wrap"
  }
}