Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/wrapping/unwrap

Конечная точка /sys/wrapping/unwrap разворачивает упакованный ответ.

1. Упаковка и распаковка

Эта конечная точка возвращает исходный ответ внутри указанного токена-обёртки. В отличие от простого чтения cubbyhole/response (устарело), эта конечная точка обеспечивает дополнительные проверки токена, возвращает исходное значение, а не его строковое представление в формате JSON, и гарантирует корректную регистрацию ответа в журнале аудита.

Эту конечную точку можно использовать, используя токен-обёртку в качестве токена клиента в вызове API, в этом случае token параметр не требуется. Или же другой токен с правами доступа к этой конечной точке может выполнить вызов и передать токен-обёртку в token параметре. Не используйте токен-обёртку в обоих местах; это приведёт к отзыву токена-обёртки, но поиск значения станет невозможным, поскольку это фактически будет двойным использованием токена!

Метод

Путь

POST

/sys/wrapping/unwrap

1.1. Параметры

  • token (string: "") – Указывает идентификатор токена-обёртки. Это необходимо, если токен клиента не является токеном-обёрткой. Не используйте токен-обёртку в обоих местах.

Пример тела запроса:
{
  "token": "abcd1234..."
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/wrapping/unwrap

Или вы можете использовать токен для распаковки без аутентификации в StarVault:

curl \
  --header "X-Vault-Token: abcd1234..." \
  --request POST \
  http://127.0.0.1:8200/v1/sys/wrapping/unwrap
Пример ответа:
{
  "request_id": "8e33c808-f86c-cff8-f30a-fbb3ac22c4a8",
  "lease_id": "",
  "lease_duration": 2592000,
  "renewable": false,
  "data": {
    "zip": "zap"
  },
  "warnings": null
}