Skip to main content
POST
Criar um novo segredo com um valor inicial
Requer a ação do IAM secrets:CreateSecret. Consulte permissões de segredos para obter a lista completa, o que cada uma cobre e um exemplo de política.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Cabeçalhos

Idempotency-Key
string

Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.

Maximum string length: 255

Corpo

application/json
name
string
obrigatório

Único dentro da conta de chamada. Os nomes de recursos não devem começar com o prefixo literal crn: ou ser UUIDs (formas canônicas, compactas, entre colchetes ou urn:uuid:, em qualquer caso).

Exemplo:

"prod/api/stripe-key"

value
string<byte>
obrigatório

Base64 dos bytes de valor inicial (1 byte - 64 KiB).

Exemplo:

"c3VwZXItc2VjcmV0LXZhbHVl"

description
string
Exemplo:

"Stripe live secret key for the payments service"

tags
object
Exemplo:
recovery_window_days
integer
padrão:7
Intervalo obrigatório: 1 <= x <= 30
Exemplo:

7

kms_key
string

UUID, CRN ou nome de escopo de conta de uma chave KMS gerenciada pelo cliente para criptografar esse segredo. Omita para usar a chave padrão gerenciada pela plataforma. A chave deve estar habilitada e ter uso de criptografia/descriptografia.

Exemplo:

"crn:kms:sa-saopaulo-1:acme:key/service-key"

Resposta

Segredo criado na versão 1.

secret
object
obrigatório