토큰 검토
토큰 검토 (TokenReview)
이 페이지는 토큰을 알려진 사용자로 인증하려 시도하는 TokenReview 객체를 설명해요. 웹훅 토큰 인증 플러그인에서 토큰의 유효성을 확인하는 데 사용되는 구조체랍니다.
본문
TokenReview는 토큰을 알려진 사용자로 인증하려 시도합니다. 참고: TokenReview 요청은 kube-apiserver의 웹훅 토큰 인증자 플러그인에 의해 캐시될 수 있습니다.
apiVersion: authentication.k8s.io/v1
import "k8s.io/api/authentication/v1"
TokenReview
TokenReview는 토큰을 알려진 사용자로 인증하려 시도합니다. 참고: TokenReview 요청은 kube-apiserver의 웹훅 토큰 인증자 플러그인에 의해 캐시될 수 있습니다.
| Field | Description |
|---|---|
apiVersion |
|
| string | APIVersion은 이 객체 표현의 버전 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않은 값은 거부할 수 있습니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
kind |
|
| string | Kind는 이 객체가 나타내는 REST 리소스를 나타내는 문자열 값입니다. 서버는 클라이언트가 요청을 제출하는 엔드포인트에서 이를 추론할 수 있습니다. 업데이트할 수 없습니다. CamelCase 형식입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
metadata |
|
| ObjectMeta | metadata는 표준 객체 메타데이터입니다. 자세한 내용: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata |
spec ***** |
|
| TokenReviewSpec | spec은 평가되는 요청에 대한 정보를 보유합니다. |
status |
|
| TokenReviewStatus | status는 서버에 의해 채워지며 요청이 인증될 수 있는지 여부를 나타냅니다. |
TokenReviewSpec
TokenReviewSpec는 토큰 인증 요청에 대한 설명입니다.
| Field | Description |
|---|---|
audiences |
|
| string array | audiences는 리소스 서버가 토큰이 식별하는 대상으로 제시한 식별자의 목록입니다. Audience 인식 토큰 인증자는 토큰이 이 목록의 대상 중 하나 이상을 위해 의도되었는지 확인합니다. audiences가 제공되지 않으면 audience는 쿠버네티스 apiserver의 audience로 기본 설정됩니다. |
token ***** |
|
| string | token은 불투명한 베어러 토큰입니다. |
TokenReviewStatus
TokenReviewStatus는 토큰 인증 요청의 결과입니다.
| Field | Description |
|---|---|
audiences |
|
| string array | audiences는 TokenReview와 토큰 모두와 호환되는 인증자가 선택한 audience 식별자입니다. 식별자는 TokenReviewSpec audiences와 토큰의 audiences의 교집합에 있는 모든 식별자입니다. spec.audiences 필드를 설정하는 TokenReview API 클라이언트는 status.audiences 필드에 호환되는 audience 식별자가 반환되는지 확인하여 TokenReview 서버가 audience 인식인지 검증해야 합니다. TokenReview가 status.authenticated가 "true"인 상태에서 빈 status.audience 필드를 반환하면, 토큰은 쿠버네티스 API 서버의 audience에 대해 유효합니다. |
authenticated |
|
| boolean | authenticated는 토큰이 알려진 사용자와 연관되었음을 나타냅니다. |
error |
|
| string | error는 토큰을 확인할 수 없음을 나타냅니다. |
user |
|
| UserInfo | user는 제공된 토큰과 연관된 UserInfo입니다. |