/sys/capabilities-accessor
Конечная точка /sys/capabilities-accessor используется для получения возможностей токена, связанного с данным методом доступа. Возвращаемые возможности будут получены из политик, установленных на токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.
1. Возможности доступа к токенам запросов
Эта конечная точка возвращает возможности токена, связанного с заданным указателем, для заданного пути. Принимаются сразу несколько путей, и возвращаются возможности токена, связанного с заданным указателем, для каждого пути. Для обратной совместимости, если указан один путь, capabilities также возвращается поле.
Метод |
Путь |
|
|
1.1. Параметры
-
accessor(string: <required>)– указатель токена, для которого запрашиваются возможности. -
paths(list: <required>)– пути, по которым запрашиваются возможности.
{
"accessor": "abcd1234",
"paths": ["secret/foo"]
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/capabilities-accessor
{
"capabilities": ["delete", "list", "read", "update"],
"secret/foo": ["delete", "list", "read", "update"]
}