Skip to main content
GET
Listar sesiones STS
Requiere la acción de IAM iam:ListSTSSessions. Consulte permisos de IAM para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Parámetros de consulta

name
string

Nombre exacto del recurso, combinado con crn usando AND antes de la paginación. Los valores vacíos son filtros. Los recursos sin nombre nunca coinciden.

crn
string

CRN exacto devuelto, combinado con el nombre usando AND antes de la paginación. Los CRN mal formados o vacíos devuelven 400; los CRN válidos no coincidentes o extranjeros devuelven una página vacía. Los recursos sin un CRN nunca coinciden. Los CRN de ámbito de organización usan la organización autenticada.

role
string

UUID de rol, nombre inmutable o CRN de rol calificado por cuenta.

Ejemplo:

"b2c3d4e5-f6a7-8901-2345-67890abcdef1"

principal
string

Referencia principal; principal_type es obligatorio. Los usuarios y las sesiones de rol asumido aceptan UUID o CRN; las cuentas de rol y servicio también aceptan nombres en la cuenta propietaria.

Ejemplo:

"550e8400-e29b-41d4-a716-446655440000"

principal_type
enum<string>

Filtrar por tipo de principal. assumed_role selecciona las sesiones que produce la cadena de roles, donde una sesión de rol asumido existente asumió otro rol.

Opciones disponibles:
user,
service_account,
role,
assumed_role
Ejemplo:

"service_account"

active_only
boolean
predeterminado:true

Mostrar solo las sesiones activas (no expiradas, no revocadas)

Ejemplo:

true

limit
integer
predeterminado:20

Número máximo de artículos a devolver. Un valor por encima del máximo se le aplica en lugar de rechazarlo, por lo que una página más corta que la que solicitaste es normal — page until meta.has_more es falso, no hasta que una página se vea corta.

Rango requerido: 1 <= x <= 100
marker
string

Cursor de paginación opaco. Hacer eco del valor meta.marker de la página anterior para buscar la siguiente; no construirlo ni analizarlo. La forma interna del token varía según el punto final (un ID de recurso, una marca de tiempo, etc.) y no se garantiza su estabilidad entre versiones.

Respuesta

Lista de sesiones de STS

sts_sessions
object[]
meta
object