Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Crear un secreto de la cuenta de servicio

URL base: https://cloud.mongodb.com/api/public/v1.0

POST /orgs/{ORG-ID}/serviceAccounts/{CLIENT-ID}/secrets/
Nombre
Tipo
Descripción

ORG-ID

string

Identificador único para el organización a la que pertenece la cuenta de servicio objetivo. Use el endpoint /orgs para recuperar todas las organizaciones a las que el usuario autenticado tenga acceso.

CLIENT-ID

string

Identificador único para la cuenta de servicio para la que quieres crear un secreto. Solicite el endpoint /groups/{PROJECT-ID}/serviceAccounts para recuperar todas las cuentas de servicio a las que el usuario autenticado tenga acceso para la organización especificada.

Los siguientes parámetros de query son opcionales:

Nombre
Tipo
Descripción
predeterminado

Num. de pág.

entero

Número de página (basado en índice a partir de 1).

1

elementosPorPágina

entero

Número de elementos a devolver por página, hasta un máximo de 500.

100

bonito

booleano

false

envelope

booleano

Indica si se debe o no envolver la respuesta en un sobre.

Algunos Los clientes de laAPI no pueden acceder a los encabezados de respuesta HTTP ni al código de estado. Para solucionar esto, configure "envelope" : true en la consulta.

Para los endpoints que devuelven un resultado, el cuerpo de respuesta incluye:

Nombre
Descripción

status

Código de respuesta HTTP

content

Cuerpo de respuesta esperado

Para los endpoints que devuelven una lista de resultados, el objeto results es un sobre. Cloud Manager añade el campo status al cuerpo de la respuesta.

Ninguno

Este parámetro de cuerpo es obligatorio.

Nombre
Tipo
Descripción

secretExpiresAfterHours

string

Número de horas después del cual el secreto de esta cuenta de servicio expira. El mínimo es 8 horas. El máximo es de 8766 horas (un año).

Nombre
Tipo
Descripción

id

string

string única de 24caracteres hexadecimales que identifica el secreto.

secret

string

Secreto de cuenta de servicio, disponible solo en el momento de su creación.

createdAt

fecha y hora

Sello de tiempo que representa la hora de creación.

expiresAt

fecha y hora

Marca de tiempo que representa la fecha de caducidad del secreto.

Nota

El usuario que realiza la solicitud puede tener el formato {PUBLIC-KEY}:{PRIVATE-KEY}.

curl --user "{PUBLIC-KEY}:{PRIVATE-KEY}" --digest \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--request POST "https://cloud.mongodb.com/api/public/v1.0/orgs/{ORG-ID}/serviceAccounts/{CLIENT-ID}/secrets/?pretty=true" \
--data '{
"secretExpiresAfterHours": "3600"
}'
HTTP/1.1 401 Unauthorized
Content-Type: application/json;charset=ISO-8859-1
Date: {dateInUnixFormat}
WWW-Authenticate: Digest realm="MMS Public API", domain="", nonce="{nonce}", algorithm=MD5, op="auth", stale=false
Content-Length: {requestLengthInBytes}
Connection: keep-alive
HTTP/1.1 201 Created
Vary: Accept-Encoding
Content-Type: application/json
Strict-Transport-Security: max-age=300
Date: {dateInUnixFormat}
Connection: keep-alive
Content-Length: {requestLengthInBytes}
X-MongoDB-Service-Version: gitHash={gitHash}; versionString={ApplicationVersion}

Nota

El secret no está redactado en el cuerpo de respuesta. Este ejemplo está redactado por razones de seguridad.

{
"createdAt" : "2024-08-08T22:19:45Z",
"expiresAt" : "2025-01-05T22:19:45Z",
"id" : "66b544825867ba071c85469d",
"secret" : "mdb_sa_sk_...AOk5"
}

Volver

Borrar

En esta página