/sys/wrapping/unwrap
Конечная точка /sys/wrapping/unwrap разворачивает упакованный ответ.
1. Упаковка и распаковка
Эта конечная точка возвращает исходный ответ внутри указанного токена-обёртки. В отличие от простого чтения cubbyhole/response (устарело), эта конечная точка обеспечивает дополнительные проверки токена, возвращает исходное значение, а не его строковое представление в формате JSON, и гарантирует корректную регистрацию ответа в журнале аудита.
Эту конечную точку можно использовать, используя токен-обёртку в качестве токена клиента в вызове API, в этом случае token параметр не требуется. Или же другой токен с правами доступа к этой конечной точке может выполнить вызов и передать токен-обёртку в token параметре. Не используйте токен-обёртку в обоих местах; это приведёт к отзыву токена-обёртки, но поиск значения станет невозможным, поскольку это фактически будет двойным использованием токена!
Метод |
Путь |
|
|
1.1. Параметры
-
token(string: "")– Указывает идентификатор токена-обёртки. Это необходимо, если токен клиента не является токеном-обёрткой. Не используйте токен-обёртку в обоих местах.
{
"token": "abcd1234..."
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/wrapping/unwrap
Или вы можете использовать токен для распаковки без аутентификации в StarVault:
curl \
--header "X-Vault-Token: abcd1234..." \
--request POST \
http://127.0.0.1:8200/v1/sys/wrapping/unwrap
{
"request_id": "8e33c808-f86c-cff8-f30a-fbb3ac22c4a8",
"lease_id": "",
"lease_duration": 2592000,
"renewable": false,
"data": {
"zip": "zap"
},
"warnings": null
}