Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API

API безопасности

Чтобы использовать API безопасности, необходимо установить xpack.security.enabled на true в файле elasticsearch.yml.

Вы можете использовать следующие API для выполнения операций безопасности.

  • Аутентификация
  • Очистка кэша
  • Делегирование аутентификации PKI
  • Проверка наличия привилегий
  • Сертификат SSL
  • Получение встроенных привилегий
  • Получение привилегий пользователя

Привилегии приложений

Вы можете использовать следующие API для добавления, обновления, получения и удаления привилегий приложений:

  • Создание или обновление привилегий
  • Очистка кэша привилегий
  • Удаление привилегий
  • Получение привилегий

Сопоставления ролей

Вы можете использовать следующие API для добавления, удаления, обновления и получения сопоставлений ролей:

  • Создание или обновление сопоставлений ролей
  • Удаление сопоставлений ролей
  • Получение сопоставлений ролей

Роли

Вы можете использовать следующие API для добавления, удаления, обновления и получения ролей в родном домене:

  • Создание или обновление ролей
  • Очистка кэша ролей
  • Удаление ролей
  • Получение ролей

Токены

Вы можете использовать следующие API для создания и аннулирования токенов доступа bearer без необходимости в базовой аутентификации:

  • Получение токена
  • Аннулирование токена

API ключи

Вы можете использовать следующие API для создания, получения и аннулирования API ключей для доступа без необходимости в базовой аутентификации:

  • Создание API ключа
  • Получение API ключа
  • Аннулирование API ключа
  • Очистка кэша API ключей
  • Предоставление API ключа
  • Запрос API ключа

Пользователи

Вы можете использовать следующие API для добавления, удаления, обновления или получения пользователей в родном домене:

  • Создание или обновление пользователей
  • Изменение паролей
  • Удаление пользователей
  • Отключение пользователей
  • Включение пользователей
  • Получение пользователей

Учетные записи служб

Вы можете использовать следующие API для перечисления учетных записей служб и управления токенами служб:

  • Получение учетных записей служб
  • Создание токенов учетных записей служб
  • Удаление токена учетной записи службы
  • Получение учетных данных учетной записи службы

OpenID Connect

Вы можете использовать следующие API для аутентификации пользователей против домена аутентификации OpenID Connect при использовании пользовательского веб-приложения, отличного от Kibana

  • Подготовить запрос аутентификации
  • Отправить ответ аутентификации
  • Выход аутентифицированного пользователя

SAML

Вы можете использовать следующие API для аутентификации пользователей против домена аутентификации SAML при использовании пользовательского веб-приложения, отличного от Kibana

  • Подготовить запрос аутентификации
  • Отправить ответ аутентификации
  • Выход аутентифицированного пользователя
  • Отправить запрос на выход из IdP
  • Проверить ответ на выход из IdP
  • Сгенерировать метаданные SAML

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API