1 つの OIDC IdP から JWKS を取り消す
要求された OIDC IdP から JWKS トークンを取り消します。このリソースを使用するには、リクエスト元のサービス アカウントまたは API キーに、接続されている組織のいずれかの組織オーナー ロールが必要です。
注:JWKS トークンを失効させると、すべての Atlas クラスターから IdP 公開キーが直ちに更新され、以前に署名したアクセス トークンが無効になり、すべてのユーザーがログアウトします。MongoDB クライアントを再起動する必要がある場合があります。ID プロバイダーに接続されているすべての組織が影響を受けます。
path パラメータ
- 
    
  フェデレーションを識別するユニークな 24 桁の 16 進数文字列。 形式は次のパターンと一致する必要があります: ^([a-f0-9]{24})$。
- 
    
  接続する ID プロバイダーを識別するユニークな 24 桁の 16 進数文字列。 
        DELETE /api/atlas/v2 /federationSettings/{federationSettingsId}/ identityProviders/{dentityProviderId}/jws
  
  
                    Atlas CLI
      
        
  atlas api federatedAuthentication revokeIdentityProviderJwks --helpimport (
	"os"
	"context"
	"log"
	sdk "go.mongodb.org/atlas-sdk/v20250312001/admin"
)
func main() {
	ctx := context.Background()
	clientID := os.Getenv("MONGODB_ATLAS_CLIENT_ID")
	clientSecret := os.Getenv("MONGODB_ATLAS_CLIENT_SECRET")
	// See https://dochub.mongodb.org/core/atlas-go-sdk-oauth
	client, err := sdk.NewClient(sdk.UseOAuthAuth(clientID, clientSecret))
	if err != nil {
		log.Fatalf("Error: %v", err)
	}
	params = &sdk.RevokeFederationSettingIdentityProviderJwksApiParams{}
	httpResp, err := client.FederatedAuthenticationApi.
		RevokeFederationSettingIdentityProviderJwksWithParams(ctx, params).
		Execute()
}
curl --include --header "Authorization: Bearer ${ACCESS_TOKEN}" \
  --header "Accept: application/vnd.atlas.2025-03-12+json" \
  -X DELETE "https://cloud.mongodb.com/api/atlas/v2/federationSettings/{federationSettingsId}/identityProviders/{identityProviderId}/jwks"curl --user "${PUBLIC_KEY}:${PRIVATE_KEY}" \
  --digest --include \
  --header "Accept: application/vnd.atlas.2025-03-12+json" \
  -X DELETE "https://cloud.mongodb.com/api/atlas/v2/federationSettings/{federationSettingsId}/identityProviders/{identityProviderId}/jwks"
        応答の例(400)
  
  {
  "error": 400,
  "detail": "(This is just an example, the exception may not be related to this endpoint) No provider AWS exists.",
  "reason": "Bad Request",
  "errorCode": "VALIDATION_ERROR"
}
        応答の例(401)
  
  {
  "error": 401,
  "detail": "(This is just an example, the exception may not be related to this endpoint)",
  "reason": "Unauthorized",
  "errorCode": "NOT_ORG_GROUP_CREATOR"
}
        応答の例(403)
  
  {
  "error": 403,
  "detail": "(This is just an example, the exception may not be related to this endpoint)",
  "reason": "Forbidden",
  "errorCode": "CANNOT_CHANGE_GROUP_NAME"
}
        応答の例(404)
  
  {
  "error": 404,
  "detail": "(This is just an example, the exception may not be related to this endpoint) Cannot find resource AWS",
  "reason": "Not Found",
  "errorCode": "RESOURCE_NOT_FOUND"
}
        応答の例(500)
  
  {
  "error": 500,
  "detail": "(This is just an example, the exception may not be related to this endpoint)",
  "reason": "Internal Server Error",
  "errorCode": "UNEXPECTED_ERROR"
}