Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›REST APIs ›Security APIs

API очистки кэшей токенов учётных записей служб

Справочник новых API

Для получения самых актуальных данных об API обратитесь к Security APIs.

Удаляет подмножество всех записей из кэшей токенов учётных записей служб.

Запрос

POST /_security/service/{namespace}/{service}/credential/token/{token_name}/_clear_cache

Предварительные условия

  • Для использования данного API у вас должен быть как минимум manage_security привилегии кластера.

Описание

Существуют два отдельных кэша для токенов учётных записей служб: один кэш для токенов, поддерживаемых файлом service_tokens, и другой для токенов, поддерживаемых индексом .security. Данный API очищает соответствующие записи в обоих кэшах.

Кэш для токенов учётных записей служб, поддерживаемых индексом .security, очищается автоматически при изменениях состояния индекса безопасности. Кэш для токенов, поддерживаемых файлом service_tokens, очищается автоматически при изменениях файла.

Дополнительную информацию см. в разделе Учётные записи служб.

Параметры пути

namespace
(Обязательно, строка) Имя пространства имён.
service
(Обязательно, строка) Имя имени службы.
token_name
(Обязательно, строка) Список имен токенов, которые нужно удалить из кэшей токенов учётной записи службы, разделённых запятыми. Используйте подстановочный знак (*) для удаления всех токенов, принадлежащих учётной записи службы. Другие шаблоны подстановки не поддерживаются.

Примеры

Следующий запрос очищает кэш токенов учётной записи службы для токена token1:

resp = client.security.clear_cached_service_tokens(
    namespace="elastic",
    service="fleet-server",
    name="token1",
)
print(resp)
const response = await client.security.clearCachedServiceTokens({
  namespace: "elastic",
  service: "fleet-server",
  name: "token1",
});
console.log(response);
POST /_security/service/elastic/fleet-server/credential/token/token1/_clear_cache

Укажите несколько имён токенов, разделённых запятыми:

resp = client.security.clear_cached_service_tokens(
    namespace="elastic",
    service="fleet-server",
    name="token1,token2",
)
print(resp)
const response = await client.security.clearCachedServiceTokens({
  namespace: "elastic",
  service: "fleet-server",
  name: "token1,token2",
});
console.log(response);
POST /_security/service/elastic/fleet-server/credential/token/token1,token2/_clear_cache

Для очистки всех записей из кэшей токенов учётной записи службы используйте подстановочный знак (*) вместо имён токенов:

resp = client.security.clear_cached_service_tokens(
    namespace="elastic",
    service="fleet-server",
    name="*",
)
print(resp)
const response = await client.security.clearCachedServiceTokens({
  namespace: "elastic",
  service: "fleet-server",
  name: "*",
});
console.log(response);
POST /_security/service/elastic/fleet-server/credential/token/*/_clear_cache

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-clear-service-token-caches.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API