6. ACL 要求
本节解释了 Spring Vault 访问了哪些路径,以便您可以从所需的功能中派生策略声明。
能力 | 关联的 HTTP 动词 |
---|---|
创造 |
|
读 |
|
更新 |
|
删除 |
|
列表 |
|
6.1. 身份验证
登录:POST auth/$authMethod/login
6.2. KeyValue 挂载发现
GET sys/internal/ui/mounts/$mountPath
6.3. SecretLeaseContainer
SecretLeaseContainer
使用不同的路径,具体取决于配置的租约端点。
LeaseEndpoints.Legacy
-
撤销:
PUT sys/revoke
-
更新:
PUT sys/renew
LeaseEndpoints.Leases
(SysLeases
)
-
撤销:
PUT sys/leases/revoke
-
更新:
PUT sys/leases/renew
6.4. 会话管理
-
Token 查找:
GET auth/token/lookup-self
-
更新:
POST auth/token/renew-self
-
撤回:
POST auth/token/revoke-self