Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/capabilities-accessor

Конечная точка /sys/capabilities-accessor используется для получения возможностей токена, связанного с данным методом доступа. Возвращаемые возможности будут получены из политик, установленных на токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.

1. Возможности доступа к токенам запросов

Эта конечная точка возвращает возможности токена, связанного с заданным указателем, для заданного пути. Принимаются сразу несколько путей, и возвращаются возможности токена, связанного с заданным указателем, для каждого пути. Для обратной совместимости, если указан один путь, capabilities также возвращается поле.

Метод

Путь

POST

/sys/capabilities-accessor

1.1. Параметры

  • accessor (string: <required>) – указатель токена, для которого запрашиваются возможности.

  • paths (list: <required>) – пути, по которым запрашиваются возможности.

Пример тела запроса:
{
  "accessor": "abcd1234",
  "paths": ["secret/foo"]
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/capabilities-accessor
Пример ответа:
{
  "capabilities": ["delete", "list", "read", "update"],
  "secret/foo": ["delete", "list", "read", "update"]
}