/sys/capabilities
Конечная точка /sys/capabilities используется для получения возможностей токена по заданным путям. Возвращаемые возможности будут получены из политик, указанных на токене, а также из политик, на которые токен имеет право через сущность и членство сущности в группах.
1. Возможности запроса токена
Эта конечная точка возвращает список возможностей данного токена по заданным путям. Принимаются сразу несколько путей, и возвращаются возможности токена для каждого пути. Для обратной совместимости, если указан один путь, поле capabilities также возвращается.
Метод |
Путь |
|
|
1.1. Параметры
-
paths(list: <required>)– пути, по которым запрашиваются возможности. -
token(string: <required>)– токен, для которого запрашиваются возможности.
{
"token": "abcd1234",
"paths": ["secret/foo"]
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/capabilities
{
"capabilities": ["delete", "list", "read", "update"],
"secret/foo": ["delete", "list", "read", "update"]
}