Skip to main content
POST
Crear una credencial
Requiere la acción de IAM iam:ManageCredentials. Consulte permisos de IAM para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Parámetros de ruta

service_account_id
string<uuid>
requerido

ID de cuenta de servicio

Cuerpo

application/json
name
string
requerido
Required string length: 1 - 255
Ejemplo:

"production-key"

expires_at
string<date-time>

Fecha de caducidad opcional

Ejemplo:

"2026-12-31T23:59:59Z"

Respuesta

Credencial creada

credential
object
secret_access_key
string

Solo se devuelve una vez en el momento de la creación

Ejemplo:

"wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY"