Spec-Zone.ru › Kubernetes 1.27

Обзор токена

Обзор токена пытается аутентифицировать токен по известному пользователю.

apiVersion: authentication.k8s.io/v1

import "k8s.io/api/authentication/v1"

Обзор токена

Обзор токена пытается аутентифицировать токен по известному пользователю. Примечание: запросы Обзора токена могут кэшироваться плагином аутентификатора токенов веб-хука в kube-apiserver.

  • apiVersion: authentication.k8s.io/v1

  • kind: Обзор токена

  • metadata (ObjectMeta)

    Стандартные метаданные объекта. Дополнительная информация: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata

  • spec (TokenReviewSpec), обязательное поле

    Spec содержит информацию о запрашиваемом для оценки запросе.

  • status (TokenReviewStatus)

    Поле status заполняется сервером и указывает, может ли запрос быть аутентифицирован.

TokenReviewSpec

TokenReviewSpec — это описание запроса на аутентификацию токена.

  • audiences ([]string)

    Audiences — список идентификаторов, которые сервер ресурсов предоставляет с токеном. Аутентификаторы токенов, учитывающие аудиторию, проверят, был ли токен предназначен хотя бы для одной из аудиторий в этом списке. Если аудитории не указаны, аудитория по умолчанию будет аудиторией Kubernetes apiserver.

  • token (string)

    Token — невидимый токен-носитель.

TokenReviewStatus

TokenReviewStatus — результат запроса на аутентификацию токена.

  • audiences ([]string)

    Audiences — идентификаторы аудитории, выбранные аутентификатором, совместимые как с TokenReview, так и с токеном. Идентификатор — любой идентификатор в пересечении аудиторий TokenReviewSpec и аудиторий токена. Клиент API TokenReview, который задает поле spec.audiences, должен проверить, что совместимый идентификатор аудитории возвращен в поле status.audiences, чтобы убедиться, что сервер TokenReview учитывает аудиторию. Если TokenReview возвращает пустое поле status.audience, где status.authenticated имеет значение «true», токен действителен для аудитории Kubernetes API server.

  • authenticated (boolean)

    Authenticated указывает, что токен был связан с известным пользователем.

  • error (string)

    Error указывает, что токен не смог пройти проверку.

  • user (UserInfo)

    User — UserInfo, связанная с предоставленным токеном.

    UserInfo содержит информацию о пользователе, необходимую для реализации интерфейса user.Info.

    • user.extra (map[string][]string)

      Любая дополнительная информация, предоставленная аутентификатором.

    • user.groups ([]string)

      Названия групп, к которым принадлежит этот пользователь.

    • user.uid (string)

      Уникальное значение, идентифицирующее этого пользователя во времени. Если этот пользователь удален, а другой пользователь с тем же именем добавлен, у них будут разные UID.

    • user.username (string)

      Имя, уникально идентифицирующее этого пользователя среди всех активных пользователей.

© 2022 The Kubernetes Authors | Documentation Distributed under CC BY 4.0
Copyright © 2022 The Linux Foundation ®. All rights reserved.
https://v1-24.docs.kubernetes.io/docs/reference/kubernetes-api/authentication-resources/token-review-v1/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API