Spec-Zone.ru › Kubernetes

Обзор токена

Обзор токена пытается аутентифицировать токен для известного пользователя.

apiVersion: authentication.k8s.io/v1

import "k8s.io/api/authentication/v1"

Обзор токена

Обзор токена пытается аутентифицировать токен для известного пользователя. Примечание: запросы Обзора токена могут кэшироваться плагином аутентификации токена веб-хука в kube-apiserver.

  • apiVersion: authentication.k8s.io/v1

  • kind: Обзор токена

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (TokenReviewSpec), обязательно

    Spec содержит информацию о запрашиваемой оценке.

  • status (TokenReviewStatus)

    Сервер заполняет поле status и указывает, может ли запрос быть аутентифицирован.

TokenReviewSpec

TokenReviewSpec — это описание запроса на аутентификацию токена.

  • audiences ([]string)

    Атомарно: будет заменено при слиянии

    Audiences — это список идентификаторов, которые сервер ресурсов, представивший токен, идентифицирует как таковые. Аутентификаторы токенов, учитывающие аудитории, проверят, был ли токен предназначен хотя бы для одной из аудиторий в этом списке. Если аудитории не указаны, то аудитория по умолчанию будет аудиторией Kubernetes apiserver.

  • token (string)

    Token — это непрозрачный токен-носитель.

TokenReviewStatus

TokenReviewStatus — это результат запроса на аутентификацию токена.

  • audiences ([]string)

    Атомарно: будет заменено при слиянии

    Audiences — это идентификаторы аудиторий, выбранные аутентификатором, которые совместимы как с TokenReview, так и с токеном. Идентификатор — это любой идентификатор, входящий в пересечение аудиторий TokenReviewSpec и аудиторий токена. Клиент API TokenReview, устанавливающий поле spec.audiences, должен проверить, что совместимый идентификатор аудитории возвращается в поле status.audiences, чтобы гарантировать, что сервер TokenReview учитывает аудитории. Если сервер TokenReview возвращает пустое поле status.audience, где status.authenticated равно "true", то токен действителен для аудитории сервера Kubernetes API.

  • authenticated (boolean)

    Authenticated указывает, что токен был связан с известным пользователем.

  • error (string)

    Error указывает, что токен не смог быть проверен

  • user (UserInfo)

    User — это UserInfo, связанный с предоставленным токеном.

    UserInfo содержит информацию о пользователе, необходимую для реализации интерфейса user.Info.

    • user.extra (map[string][]string)

      Любая дополнительная информация, предоставленная аутентификатором.

    • user.groups ([]string)

      Атомарно: будет заменено при слиянии

      Названия групп, к которым принадлежит этот пользователь.

    • user.uid (string)

      Уникальное значение, идентифицирующее этого пользователя во времени. Если этот пользователь удален, а другой пользователь с тем же именем добавлен, у них будут разные UID.

    • user.username (string)

      Имя, которое однозначно идентифицирует этого пользователя среди всех активных пользователей.

© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-review-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API