Обзор токена
apiVersion: authentication.k8s.io/v1
import "k8s.io/api/authentication/v1"
Обзор токена
Обзор токена пытается аутентифицировать токен для известного пользователя. Примечание: запросы Обзора токена могут кэшироваться плагином аутентификации токена веб-хука в kube-apiserver.
apiVersion: authentication.k8s.io/v1
kind: Обзор токена
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (TokenReviewSpec), обязательно
Spec содержит информацию о запрашиваемой оценке.
-
status (TokenReviewStatus)
Сервер заполняет поле status и указывает, может ли запрос быть аутентифицирован.
TokenReviewSpec
TokenReviewSpec — это описание запроса на аутентификацию токена.
-
audiences ([]string)
Атомарно: будет заменено при слиянии
Audiences — это список идентификаторов, которые сервер ресурсов, представивший токен, идентифицирует как таковые. Аутентификаторы токенов, учитывающие аудитории, проверят, был ли токен предназначен хотя бы для одной из аудиторий в этом списке. Если аудитории не указаны, то аудитория по умолчанию будет аудиторией Kubernetes apiserver.
-
token (string)
Token — это непрозрачный токен-носитель.
TokenReviewStatus
TokenReviewStatus — это результат запроса на аутентификацию токена.
-
audiences ([]string)
Атомарно: будет заменено при слиянии
Audiences — это идентификаторы аудиторий, выбранные аутентификатором, которые совместимы как с TokenReview, так и с токеном. Идентификатор — это любой идентификатор, входящий в пересечение аудиторий TokenReviewSpec и аудиторий токена. Клиент API TokenReview, устанавливающий поле spec.audiences, должен проверить, что совместимый идентификатор аудитории возвращается в поле status.audiences, чтобы гарантировать, что сервер TokenReview учитывает аудитории. Если сервер TokenReview возвращает пустое поле status.audience, где status.authenticated равно "true", то токен действителен для аудитории сервера Kubernetes API.
-
authenticated (boolean)
Authenticated указывает, что токен был связан с известным пользователем.
-
error (string)
Error указывает, что токен не смог быть проверен
-
user (UserInfo)
User — это UserInfo, связанный с предоставленным токеном.
UserInfo содержит информацию о пользователе, необходимую для реализации интерфейса user.Info.
-
user.extra (map[string][]string)
Любая дополнительная информация, предоставленная аутентификатором.
-
user.groups ([]string)
Атомарно: будет заменено при слиянии
Названия групп, к которым принадлежит этот пользователь.
-
user.uid (string)
Уникальное значение, идентифицирующее этого пользователя во времени. Если этот пользователь удален, а другой пользователь с тем же именем добавлен, у них будут разные UID.
-
user.username (string)
Имя, которое однозначно идентифицирует этого пользователя среди всех активных пользователей.
-
© 2024 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2024 The Linux Foundation ®. All rights reserved.
https://kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-review-v1/