curl --request GET \
--url https://iam.basaltic.sh/v1/sts-sessions \
--header 'Authorization: Bearer <token>'import requests
url = "https://iam.basaltic.sh/v1/sts-sessions"
headers = {"Authorization": "Bearer <token>"}
response = requests.get(url, headers=headers)
print(response.text)const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
fetch('https://iam.basaltic.sh/v1/sts-sessions', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://iam.basaltic.sh/v1/sts-sessions",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "GET",
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"net/http"
"io"
)
func main() {
url := "https://iam.basaltic.sh/v1/sts-sessions"
req, _ := http.NewRequest("GET", url, nil)
req.Header.Add("Authorization", "Bearer <token>")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.get("https://iam.basaltic.sh/v1/sts-sessions")
.header("Authorization", "Bearer <token>")
.asString();require 'uri'
require 'net/http'
url = URI("https://iam.basaltic.sh/v1/sts-sessions")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Get.new(url)
request["Authorization"] = 'Bearer <token>'
response = http.request(request)
puts response.read_body{
"sts_sessions": [
{
"id": "f6a7b8c9-d0e1-2345-6789-0abcdef12345",
"role_id": "b2c3d4e5-f6a7-8901-2345-67890abcdef1",
"principal_id": "550e8400-e29b-41d4-a716-446655440000",
"principal_type": "service_account",
"session_name": "deploy-session",
"created_at": "2026-01-15T09:30:00Z",
"expires_at": "2026-01-15T10:30:00Z",
"last_used_at": "2026-01-15T09:45:00Z",
"revoked": false,
"revoked_at": "2026-01-15T10:00:00Z",
"revoked_reason": "Security incident response",
"source_ip": "203.0.113.42",
"user_agent": "basaltic-cli/1.4.0",
"account_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"account_handle": "<string>",
"source_account_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"source_principal_type": "<string>",
"source_principal_crn": "<string>",
"parent_session_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"grant_type": "<string>",
"crn": "crn:iam::production:sts-session/550e8400-e29b-41d4-a716-446655440001"
}
],
"meta": {
"total": 150,
"limit": 20,
"marker": "550e8400-e29b-41d4-a716-446655440000",
"has_more": true
}
}{
"error": {
"code": "UNAUTHORIZED",
"message": "Authentication required",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "ACCESS_DENIED",
"message": "You don't have permission to perform this action",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}Listar sessões STS
Lista as sessões STS (assunção de função) ativas e recentes para a conta selecionada. Requer iam:ListSTSSessions permissão.
curl --request GET \
--url https://iam.basaltic.sh/v1/sts-sessions \
--header 'Authorization: Bearer <token>'import requests
url = "https://iam.basaltic.sh/v1/sts-sessions"
headers = {"Authorization": "Bearer <token>"}
response = requests.get(url, headers=headers)
print(response.text)const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
fetch('https://iam.basaltic.sh/v1/sts-sessions', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://iam.basaltic.sh/v1/sts-sessions",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "GET",
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"net/http"
"io"
)
func main() {
url := "https://iam.basaltic.sh/v1/sts-sessions"
req, _ := http.NewRequest("GET", url, nil)
req.Header.Add("Authorization", "Bearer <token>")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.get("https://iam.basaltic.sh/v1/sts-sessions")
.header("Authorization", "Bearer <token>")
.asString();require 'uri'
require 'net/http'
url = URI("https://iam.basaltic.sh/v1/sts-sessions")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Get.new(url)
request["Authorization"] = 'Bearer <token>'
response = http.request(request)
puts response.read_body{
"sts_sessions": [
{
"id": "f6a7b8c9-d0e1-2345-6789-0abcdef12345",
"role_id": "b2c3d4e5-f6a7-8901-2345-67890abcdef1",
"principal_id": "550e8400-e29b-41d4-a716-446655440000",
"principal_type": "service_account",
"session_name": "deploy-session",
"created_at": "2026-01-15T09:30:00Z",
"expires_at": "2026-01-15T10:30:00Z",
"last_used_at": "2026-01-15T09:45:00Z",
"revoked": false,
"revoked_at": "2026-01-15T10:00:00Z",
"revoked_reason": "Security incident response",
"source_ip": "203.0.113.42",
"user_agent": "basaltic-cli/1.4.0",
"account_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"account_handle": "<string>",
"source_account_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"source_principal_type": "<string>",
"source_principal_crn": "<string>",
"parent_session_id": "3c90c3cc-0d44-4b50-8888-8dd25736052a",
"grant_type": "<string>",
"crn": "crn:iam::production:sts-session/550e8400-e29b-41d4-a716-446655440001"
}
],
"meta": {
"total": 150,
"limit": 20,
"marker": "550e8400-e29b-41d4-a716-446655440000",
"has_more": true
}
}{
"error": {
"code": "UNAUTHORIZED",
"message": "Authentication required",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "ACCESS_DENIED",
"message": "You don't have permission to perform this action",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}iam:ListSTSSessions. Consulte permissões de IAM para obter a lista completa, o que cada uma abrange e um exemplo de política.Autorizações
Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.
Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.
curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
https://iam.basaltic.sh/v1/oauth/token
Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.
Parâmetros de consulta
Nome exato do recurso, combinado com crn usando AND antes da paginação. Valores vazios são filtros. Recursos sem um nome nunca correspondem.
Exato CRN retornado, combinado com o nome usando AND antes da paginação. CRNs mal formados ou vazios retornam 400; CRNs válidos incompatíveis ou estrangeiros retornam uma página vazia. Recursos sem um CRN nunca correspondem. CRNs com escopo de organização usam a organização autenticada.
UUID da função, nome imutável ou CRN da função qualificada pela conta.
"b2c3d4e5-f6a7-8901-2345-67890abcdef1"
Referência principal; principal_type é obrigatório. Usuários e sessões de função assumida aceitam UUID ou CRN; funções e contas de serviço também aceitam nomes na conta proprietária.
"550e8400-e29b-41d4-a716-446655440000"
Filtrar por tipo principal. assumed_role seleciona as sessões que a encadeamento de funções produz, onde uma sessão de função assumida existente assumiu outra função.
user, service_account, role, assumed_role "service_account"
Mostrar apenas sessões ativas (não expiradas, não revogadas)
true
Número máximo de itens a devolver. Um valor acima do máximo é fixado ao invés de rejeitado, então uma página mais curta do que a que você pediu é normal — page until meta.has_more é false, não até que uma página pareça curta.
1 <= x <= 100Cursor de paginação opaco. Echo back o valor meta.marker da página anterior para buscar a próxima; não construa ou analise-o. A forma interna do token varia de acordo com o endpoint (um ID de recurso, um carimbo de data/hora, etc.) e não é garantida a estabilidade entre versões.

