Движки секретов. KV - версия 1 (API)
В данном разделе представлена документация API для движка секретов KV в StarVault, версия 1.
Это документация API для движка секретов KV в StarVault. Общая информация о работе с версией 1 движка KV доступна в документации StarVault KV.
|
Данная документация предполагает, что движок секретов kv включен по пути |
1. Чтение секрета
Эта конечная точка возвращает секрет по указанному пути.
| Метод | Путь |
|---|---|
|
|
1.1. Параметры
-
path(string: <required>)- путь к читаемому секрету. Указывается в URL.
$ curl \
--header "X-Vault-Token: ..." \
https://127.0.0.1:8200/v1/secret/my-secret
{
"auth": null,
"data": {
"foo": "bar",
"ttl": "1h"
},
"lease_duration": 3600,
"lease_id": "",
"renewable": false
}
|
Поле |
2. Список секретов
Возвращает список ключей по указанному пути. Папки имеют суффикс /. Путь должен указывать на папку - вызов для файла не вернет значений. Фильтрация по политикам доступа не применяется к именам ключей - не используйте чувствительную информацию в именах. Значения через этот API недоступны.
Поддерживается рекурсивный вывод (сканирование).
| Метод | Путь |
|---|---|
|
|
|
|
2.1. Параметры
-
path(string: <required>)- путь для вывода списка секретов. Указывается в URL.
$ curl \
--header "X-Vault-Token: ..." \
--request LIST \
https://127.0.0.1:8200/v1/secret/my-secret
Пример вывода для пути secret/, когда существуют секреты secret/foo и secret/foo/bar:
{
"auth": null,
"data": {
"keys": ["foo", "foo/"]
},
"lease_duration": 2764800,
"lease_id": "",
"renewable": false
}
3. Создание/Обновление секрета
Сохраняет секрет по указанному пути. Для создания нового значения требуется политика с правом create, для обновления существующего - update.
| Метод | Путь |
|---|---|
|
|
3.1. Параметры
-
path(string: <required>)- путь для создания/обновления секрета. Указывается в URL. -
:key(string: "")- ключ в передаваемых данных со связанным значением для сохранения. Можно указать несколько пар ключ-значение, все они будут возвращены при чтении. Ключttlактивирует особое поведение (см. документацию KV).
{
"foo": "bar",
"zip": "zap"
}
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
https://127.0.0.1:8200/v1/secret/my-secret