/sys/audit-hash
Конечная точка /sys/audit-hash используется для вычисления хэша данных, используемых хэш-функцией и солью (salt) устройства аудита. Это может быть использовано для поиска хэшированного значения в журналах аудита, если известно исходное значение.
1. Рассчет хэша
Данная конечная точка хеширует заданные входные данные с использованием хеш-функции и соли указанного устройства аудита. Данную конечную точку можно использовать для определения, присутствует ли заданная строка открытого текста (параметр input) в журнале аудита в запутанном (obfuscated) виде.
Журнал аудита регистрирует запросы и ответы. Поскольку API StarVault основан на JSON, любые двоичные данные, возвращаемые вызовом API (например, сертификат в формате DER), кодируются сервером StarVault в ответе в формате Base64. Поэтому для передачи в параметр input эта информация также должна быть закодирована в формате Base64.
Метод |
Путь |
|
|
1.1. Параметры
-
path(string: <required>)– указывает путь к устройству аудита, для которого генерируются хэши. Это часть URL-адреса запроса. -
input(string: <required>)– указывает входную строку для хеширования.
{
"input": "my-secret-starvault"
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/audit-hash/example-audit