/sys/capabilities-self
Конечная точка /sys/capabilities-self используется для получения возможностей токена, используемого для выполнения API-вызова, по заданным путям. Возвращаемые возможности будут получены из политик, указанных в токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.
1. Возможности доступа к токенам запросов
Данная конечная точка возвращает возможности клиентского токена по заданным путям. Клиентский токен — это токен StarVault, с которым выполняется этот вызов API. Обрабатываются сразу несколько путей, и для каждого пути возвращаются возможности токена. Для обратной совместимости, если указан один путь, capabilities также возвращается поле.
Метод |
Путь |
|
|
1.1. Параметры
-
paths(list: <required>)– пути, по которым запрашиваются возможности.
{
"paths": ["secret/foo"]
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/capabilities-self
{
"capabilities": ["delete", "list", "read", "update"],
"secret/foo": ["delete", "list", "read", "update"]
}