Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
Click here >
Docs Menu
Docs Home
/ /

Crear un secreto de la cuenta de servicio

URL base: https://cloud.mongodb.com/api/public/v1.0

POST /orgs/{ORG-ID}/serviceAccounts/{CLIENT-ID}/secrets/
Nombre
Tipo
Descripción

ORG-ID

string

Identificador único para el organización a la que pertenece la cuenta de servicio objetivo. Use el endpoint /orgs para recuperar todas las organizaciones a las que el usuario autenticado tenga acceso.

CLIENT-ID

string

Identificador único para la cuenta de servicio para la que quieres crear un secreto. Solicite el endpoint /groups/{PROJECT-ID}/serviceAccounts para recuperar todas las cuentas de servicio a las que el usuario autenticado tenga acceso para la organización especificada.

Los siguientes parámetros de query son opcionales:

Nombre
Tipo
Descripción
predeterminado

Num. de pág.

entero

Número de página (basado en índice a partir de 1).

1

elementosPorPágina

entero

Número de elementos a devolver por página, hasta un máximo de 500.

100

bonito

booleano

false

envelope

booleano

Indica si se debe o no envolver la respuesta en un sobre.

Algunos Los clientes API no pueden acceder a los encabezados de respuesta HTTP ni al código de estado. Para remediarlo, establezca "envelope" : true en la query.

Para los endpoints que devuelven un resultado, el cuerpo de respuesta incluye:

Nombre
Descripción

status

Código de respuesta HTTP

content

Cuerpo de respuesta esperado

Para los endpoints que devuelven una lista de resultados, el objeto results es un sobre. Cloud Manager añade el campo status al cuerpo de la respuesta.

Ninguno

Este parámetro de cuerpo es obligatorio.

Nombre
Tipo
Descripción

secretExpiresAfterHours

string

Número de horas después del cual el secreto de esta cuenta de servicio expira. El mínimo es 8 horas. El máximo es de 8766 horas (un año).

Nombre
Tipo
Descripción

id

string

string única de 24caracteres hexadecimales que identifica el secreto.

secret

string

Secreto de cuenta de servicio, disponible solo durante la creación.

createdAt

Marca de tiempo

Sello de tiempo que representa la hora de creación.

expiresAt

Marca de tiempo

Marca de tiempo que representa la fecha de caducidad del secreto.

Nota

El usuario que hace la solicitud puede ser formateado como {PUBLIC-KEY}:{PRIVATE-KEY}.

curl --user "{PUBLIC-KEY}:{PRIVATE-KEY}" --digest \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--request POST "https://cloud.mongodb.com/api/public/v1.0/orgs/{ORG-ID}/serviceAccounts/{CLIENT-ID}/secrets/?pretty=true" \
--data '{
"secretExpiresAfterHours": "3600"
}'
HTTP/1.1 401 Unauthorized
Content-Type: application/json;charset=ISO-8859-1
Date: {dateInUnixFormat}
WWW-Authenticate: Digest realm="MMS Public API", domain="", nonce="{nonce}", algorithm=MD5, op="auth", stale=false
Content-Length: {requestLengthInBytes}
Connection: keep-alive
HTTP/1.1 201 Created
Vary: Accept-Encoding
Content-Type: application/json
Strict-Transport-Security: max-age=300
Date: {dateInUnixFormat}
Connection: keep-alive
Content-Length: {requestLengthInBytes}
X-MongoDB-Service-Version: gitHash={gitHash}; versionString={ApplicationVersion}

Nota

El secret no está redactado en el cuerpo de respuesta. Este ejemplo está redactado por razones de seguridad.

{
"createdAt" : "2024-08-08T22:19:45Z",
"expiresAt" : "2025-01-05T22:19:45Z",
"id" : "66b544825867ba071c85469d",
"secret" : "mdb_sa_sk_...AOk5"
}

Volver

Borrar

En esta página