SHOW USER PROGRAMMATIC ACCESS TOKENS
SHOW USER PROGRAMMATIC ACCESS TOKENS
사용자와 연결된 프로그래매틱 액세스 토큰(programmatic access token, PAT)을 나열하는 명령이에요.
출처: 문서
본문
참고: 목록에는 지난 30일 내에 만료된 프로그래매틱 액세스 토큰이 포함돼요. 30일 이상 전에 만료된 토큰에 대한 정보를 보려면 CREDENTIALS 뷰를 쿼리해요.
사용자와 연결된 프로그래매틱 액세스 토큰을 나열해요.
구문
SHOW USER { PROGRAMMATIC ACCESS TOKENS | PATS } [ FOR USER <username> ]
PATS 키워드를 PROGRAMMATIC ACCESS TOKENS 키워드를 지정하는 더 짧은 방법으로 사용할 수 있어요.
매개변수
FOR USER username
지정된 사용자의 프로그래매틱 액세스 토큰을 나열해요.
기본값: 현재 사용자의 프로그래매틱 액세스 토큰을 나열해요.
출력
명령 출력은 각 프로그래매틱 액세스 토큰의 속성과 메타데이터를 제공하는 다음 컬럼을 포함해요:
| 컬럼 | 설명 |
|---|---|
| name | 프로그래매틱 액세스 토큰의 이름이에요. |
| user_name | 프로그래매틱 액세스 토큰과 연결된 사용자 이름이에요. 토큰과 연결된 사용자가 계정에서 제거된 경우 Snowflake는 사용자 이름 대신 사용자 ID를 반환해요. 제거된 사용자에 대한 정보는 ACCOUNT_USAGE 스키마의 USERS 뷰를 사용해 찾을 수 있어요. |
| role_restriction | 프로그래매틱 액세스 토큰이 권한을 상속하는 역할의 이름이에요. |
| expires_at | 프로그래매틱 액세스 토큰이 만료되는 타임스탬프예요. |
| status | 프로그래매틱 액세스 토큰의 상태예요. 이 컬럼은 다음 값 중 하나일 수 있어요: ACTIVE(인증에 사용할 수 있고 아직 만료되지 않음), EXPIRED(만료 날짜가 지나 인증에 사용할 수 없음), DISABLED(사용자 로그인 액세스가 비활성화되었거나 사용자가 로그인에서 잠겨 있어 비활성화됨). |
| comment | 프로그래매틱 액세스 토큰에 대한 사용자 제공 주석이에요. |
| created_on | 프로그래매틱 액세스 토큰이 생성된 날짜예요. |
| created_by | 프로그래매틱 액세스 토큰을 만든 사용자의 사용자 이름 또는 사용자 ID예요. |
| mins_to_bypass_required_network_policy | 사용자가 활성 네트워크 정책의 적용을 받지 않고 이 토큰을 사용해 Snowflake에 접근할 수 있는 분 수예요. |
액세스 제어 요구 사항
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요:
| 권한 | 객체 | 참고 |
|---|---|---|
| MODIFY | User | 자신 이외의 휴먼 사용자 또는 서비스 사용자의 프로그래매틱 액세스 토큰을 표시할 때만 필요해요. |
지정된 권한 집합으로 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기(Creating custom roles)를 참고해요. 보안 객체에 대한 SQL 작업 수행을 위한 역할·권한 부여에 대한 일반 정보는 액세스 제어 개요(Overview of Access Control)를 참고해요.
사용 메모
- 이 명령은 계정의 모든 프로그래매틱 액세스 토큰이 아니라 주어진 사용자의 모든 프로그래매틱 액세스 토큰을 나열해요.
- 프로그래매틱 액세스 토큰 시크릿은 생성 후 절대 반환되지 않아요.
- 7일 후, 만료된 프로그래매틱 액세스 토큰은 삭제되고 명령 출력에 더 이상 나타나지 않아요.
예제
example_user 사용자와 연결된 프로그래매틱 액세스 토큰에 대한 정보 표시:
SHOW USER PROGRAMMATIC ACCESS TOKENS FOR USER example_user;