TokenRequest
apiVersion: authentication.k8s.io/v1
import "k8s.io/api/authentication/v1"
TokenRequest
TokenRequest запрашивает токен для заданной учетной записи сервиса.
-
apiVersion: authentication.k8s.io/v1
-
kind: TokenRequest
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (TokenRequestSpec), обязательно
Spec содержит информацию о запросе, который оценивается
-
status (TokenRequestStatus)
Статус заполняется сервером и указывает, может ли токен быть аутентифицирован.
TokenRequestSpec
TokenRequestSpec содержит параметры запроса токена, предоставленные клиентом.
-
audiences ([]string), обязательно
Audiences — целевые аудитории токена. Получатель токена должен идентифицировать себя идентификатором в списке аудиторий токена, в противном случае должен отклонить токен. Токен, выпущенный для нескольких аудиторий, может использоваться для аутентификации по любой из перечисленных аудиторий, но подразумевает высокую степень доверия между целевыми аудиториями.
-
boundObjectRef (BoundObjectReference)
BoundObjectRef — ссылка на объект, к которому будет привязан токен. Токен будет действителен только до тех пор, пока существует связанный объект. ПРИМЕЧАНИЕ: Точка входа TokenReview API-сервера проверит BoundObjectRef, но другие аудитории могут и не сделать этого. Если вы хотите быстрое отозвать токен, держите ExpirationSeconds как можно меньше.
BoundObjectReference — это ссылка на объект, к которому привязан токен.
-
boundObjectRef.apiVersion (string)
Версия API референта.
-
boundObjectRef.kind (string)
Тип референта. Допустимые типы — 'Pod' и 'Secret'.
-
boundObjectRef.name (string)
Имя референта.
-
boundObjectRef.uid (string)
UID референта.
-
-
expirationSeconds (int64)
ExpirationSeconds — запрашиваемая продолжительность действия запроса. Эмитент токена может вернуть токен с другим сроком действия, поэтому клиент должен проверить поле «expiration» в ответе.
TokenRequestStatus
TokenRequestStatus — результат запроса токена.
-
expirationTimestamp (Time), обязательно
ExpirationTimestamp — время истечения срока действия возвращенного токена.
Time — обёртка вокруг time.Time, которая поддерживает правильную сериализацию в YAML и JSON. Для многих фабричных методов пакета time предоставляются обёртки.
-
token (string), обязательно
Token — нечитаемый токен-носитель.
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-request-v1/