Spec-Zone.ru › Kubernetes

ЗапросТокена

ЗапросТокена запрашивает токен для заданной учетной записи службы.

apiVersion: authentication.k8s.io/v1

import "k8s.io/api/authentication/v1"

ЗапросТокена

ЗапросТокена запрашивает токен для заданной учетной записи службы.

  • apiVersion: authentication.k8s.io/v1

  • kind: ЗапросТокена

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (TokenRequestSpec), обязательно

    Spec содержит информацию о запросе, который обрабатывается

  • status (TokenRequestStatus)

    Статус заполняется сервером и указывает, может ли токен быть аутентифицирован.

TokenRequestSpec

TokenRequestSpec содержит параметры запроса токена, предоставленные клиентом.

  • audiences ([]string), обязательно

    Атомарно: будет заменено при слиянии

    Аудитории — это предполагаемые получатели токена. Получатель токена должен идентифицировать себя идентификатором в списке аудиторий токена, в противном случае токен должен быть отклонен. Токен, выпущенный для нескольких аудиторий, может использоваться для аутентификации по любой из указанных аудиторий, но подразумевает высокую степень доверия между целевыми аудиториями.

  • boundObjectRef (BoundObjectReference)

    BoundObjectRef — это ссылка на объект, к которому будет привязан токен. Токен будет действительным только до тех пор, пока существует привязанный объект. ПРИМЕЧАНИЕ: конечная точка TokenReview API-сервера проверит BoundObjectRef, но другие аудитории могут этого не сделать. Если вы хотите получить быструю отмену, уменьшите ExpirationSeconds.

    BoundObjectReference — ссылка на объект, к которому привязан токен.

    • boundObjectRef.apiVersion (string)

      Версия API референта.

    • boundObjectRef.kind (string)

      Тип референта. Допустимые типы — 'Pod' и 'Secret'.

    • boundObjectRef.name (string)

      Имя референта.

    • boundObjectRef.uid (string)

      UID референта.

  • expirationSeconds (int64)

    ExpirationSeconds — запрашиваемая продолжительность срока действия запроса. Эмитент токена может вернуть токен с другим сроком действия, поэтому клиент должен проверить поле «expiration» в ответе.

TokenRequestStatus

TokenRequestStatus — результат запроса токена.

  • expirationTimestamp (Time), обязательно

    ExpirationTimestamp — время истечения срока действия возвращенного токена.

    Time — обёртка вокруг time.Time, которая поддерживает правильную сериализацию в YAML и JSON. Обёртки предоставляются для многих фабричных методов, которые предлагает пакет time.

  • token (string), обязательно

    Token — неразборчивый токен-носитель.

© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-request-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API