密钥(Credential)API 提供保险箱内具体密钥的创建、查询、更新、归档与删除操作。auth 当前仅支持 environment_variable 类型。
概述
Credential 是 Vault 内的具体密钥条目,通过 auth 描述认证信息,当前仅支持 environment_variable 一种类型。secret_value 等敏感值仅写入时传入,响应中不返回明文。归档为软操作,归档后 Credential 不再注入会话,但仍可查询和恢复;删除为硬删除,不可恢复。
Credential 操作
| 操作 | 端点 | 说明 |
|---|---|---|
| 创建 Credential | POST /vaults/{vault_id}/credentials | 在指定 Vault 中创建一个 Credential |
| 获取 Credential | GET /vaults/{vault_id}/credentials/{credential_id} | 获取详情,auth 中的敏感值已脱敏 |
| 列出 Credential | GET /vaults/{vault_id}/credentials | 分页列出指定 Vault 下的 Credential |
| 更新 Credential | POST /vaults/{vault_id}/credentials/{credential_id} | 更新 display_name、auth、metadata;auth 的 type 和 secret_name 不可修改 |
| 归档 Credential | POST /vaults/{vault_id}/credentials/{credential_id}/archive | 软归档,不再注入会话,仍可查询和恢复 |
| 删除 Credential | DELETE /vaults/{vault_id}/credentials/{credential_id} | 硬删除,不可恢复 |
该文章对您有帮助吗?