/sys/wrapping/rewrap
Конечную точку /sys/wrapping/rewrap можно использовать для ротации токена-обёртки и обновления его TTL.
1. Переупаковка
Эта конечная точка переупаковывает токен, завёрнутый в ответ. Новый токен будет использовать тот же TTL создания, что и исходный токен, и содержать тот же ответ. Старый токен будет аннулирован. Это можно использовать для долгосрочного хранения секрета в токене, завёрнутом в ответ, когда требуется ротация.
Метод |
Путь |
|
|
1.1. Параметры
-
token(string: <required>)– указывает идентификатор токена упаковки.
Пример тела запроса:
{
"token": "abcd1234..."
}
Пример запроса:
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/wrapping/rewrap
Пример ответа:
{
"request_id": "",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": null,
"warnings": null,
"wrap_info": {
"token": "3b6f1193-0707-ac17-284d-e41032e74d1f",
"ttl": 300,
"creation_time": "2016-09-28T14:22:26.486186607-04:00",
"creation_path": "sys/wrapping/wrap"
}
}