인증 토큰(Auth tokens)

인증 토큰(Auth tokens)

인증 토큰은 사용자(user)로부터의 API 요청을 인증하기 위해 Boundary가 사용하는 임시 자격 증명이에요.

사용자가 인증 방법(auth method)을 통해 성공적으로 인증하면 Boundary가 인증 토큰을 만들어요. 인증 토큰은 인증한 계정(account)과 연관된 global 스코프 또는 organization 스코프에 속해요.

인증 토큰을 직접 만들거나 갱신할 수는 없어요. 인증하면 Boundary가 인증 토큰을 만들어요. 인증 토큰은 읽기·나열·삭제할 수 있고, 삭제하면 폐기돼요.

출처: HashiCorp Boundary docs

본문

인증 토큰은 사용자로부터의 API 요청을 인증하기 위해 Boundary가 사용하는 임시 자격 증명이에요.

사용자가 인증 방법을 통해 성공적으로 인증하면 Boundary가 인증 토큰을 만들어요. 인증 토큰은 인증한 계정과 연관된 global 스코프 또는 organization 스코프에 속해요.

인증 토큰을 직접 만들거나 갱신할 수는 없어요. 인증하면 Boundary가 인증 토큰을 만들어요. 인증 토큰은 읽기·나열·삭제할 수 있어요. 인증 토큰을 삭제하면 폐기돼요.

속성(Attributes)

인증 토큰은 다음 속성을 가져요.

  • id — (출력 전용) 인증 토큰의 ID예요.
  • scope_id — Boundary가 인증 토큰을 생성한 스코프의 ID예요.
  • scope — (출력 전용) Boundary가 인증 토큰을 생성한 스코프에 대한 정보예요.
  • token — (출력 전용) 인증 토큰 값이에요. Boundary는 인증 후에만 이 값을 채우며, 로그인으로 인증 토큰을 생성한 최종 사용자에게만 항상 보여져요.
  • user_id — (출력 전용) 인증 토큰과 연관된 사용자의 ID예요.
  • auth_method_id — (출력 전용) 인증 토큰과 연관된 인증 방법의 ID예요.
  • account_id — (출력 전용) 인증 토큰과 연관된 계정의 ID예요.
  • created_time — (출력 전용) Boundary가 인증 토큰을 생성한 시간이에요.
  • updated_time — (출력 전용) Boundary가 인증 토큰을 마지막으로 갱신한 시간이에요.
  • approximate_last_used_time — (출력 전용) 인증 토큰이 마지막으로 사용된 대략적인 시간이에요.
  • expiration_time — (출력 전용) 인증 토큰이 만료되는 시간이에요.
  • authorized_actions — (출력 전용) 인증된 사용자가 인증 토큰에 대해 사용할 수 있는 동작들이에요.

만료(Expiration)

Boundary는 두 개의 컨트롤러 구성 파라미터에 따라 인증 토큰을 만료시켜요.

  • auth_token_time_to_live는 모든 인증 토큰의 최대 수명을 설정해요. 기본값은 7일이에요.
  • auth_token_time_to_stale은 모든 인증 토큰의 최대 비활성 기간을 설정해요. 기본값은 1일이에요.

두 파라미터 모두 모든 인증 방법의 모든 인증 토큰에 전역으로 적용돼요. 자세한 내용은 controller configuration 문서를 참고하세요.

서비스 API 문서

이 리소스와 관련된 서비스는 다음과 같아요.

  • Auth token service