Обзор токена
apiVersion: authentication.k8s.io/v1
import "k8s.io/api/authentication/v1"
Обзор токена
Обзор токена пытается аутентифицировать токен по известному пользователю. Примечание: запросы Обзора токена могут кэшироваться плагином аутентификатора токенов веб-хука в kube-apiserver.
-
apiVersion: authentication.k8s.io/v1
-
kind: Обзор токена
-
metadata (ObjectMeta)
Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata
-
spec (TokenReviewSpec), обязательное поле
Spec содержит информацию о запрашиваемом для оценки запросе.
-
status (TokenReviewStatus)
Поле status заполняется сервером и указывает, может ли запрос быть аутентифицирован.
TokenReviewSpec
TokenReviewSpec — это описание запроса на аутентификацию токена.
-
audiences ([]string)
Audiences — список идентификаторов, которые сервер ресурсов предоставляет с токеном. Аутентификаторы токенов, учитывающие аудиторию, проверят, был ли токен предназначен хотя бы для одной из аудиторий в этом списке. Если аудитории не указаны, аудитория по умолчанию будет аудиторией Kubernetes apiserver.
-
token (string)
Token — невидимый токен-носитель.
TokenReviewStatus
TokenReviewStatus — результат запроса на аутентификацию токена.
-
audiences ([]string)
Audiences — идентификаторы аудитории, выбранные аутентификатором, совместимые как с TokenReview, так и с токеном. Идентификатор — любой идентификатор в пересечении аудиторий TokenReviewSpec и аудиторий токена. Клиент API TokenReview, который задает поле spec.audiences, должен проверить, что совместимый идентификатор аудитории возвращен в поле status.audiences, чтобы убедиться, что сервер TokenReview учитывает аудиторию. Если TokenReview возвращает пустое поле status.audience, где status.authenticated имеет значение «true», токен действителен для аудитории Kubernetes API server.
-
authenticated (boolean)
Authenticated указывает, что токен был связан с известным пользователем.
-
error (string)
Error указывает, что токен не смог пройти проверку.
-
user (UserInfo)
User — UserInfo, связанная с предоставленным токеном.
UserInfo содержит информацию о пользователе, необходимую для реализации интерфейса user.Info.
-
user.extra (map[string][]string)
Любая дополнительная информация, предоставленная аутентификатором.
-
user.groups ([]string)
Названия групп, к которым принадлежит этот пользователь.
-
user.uid (string)
Уникальное значение, идентифицирующее этого пользователя во времени. Если этот пользователь удален, а другой пользователь с тем же именем добавлен, у них будут разные UID.
-
user.username (string)
Имя, уникально идентифицирующее этого пользователя среди всех активных пользователей.
-
© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-review-v1/