2016-08-01 38 views
0

Im使用HashiCorp的Vault存儲我的祕密,並按照此blog中的建議:在target_application-startup中,我通過ENV_PARAM提供給響應包裝的令牌以進行身份​​驗證與金庫。Vault:如何識別響應已包裝的令牌

接下來,target_application嘗試獲取permanentToken但未能 由於2,我不能訪問庫可能情況:

  1. 令牌的target_application了已經過期。
  2. 令牌已被其他人讀取,所以我現在不能讀取它。

在這兩種情況下,我都會從保險庫中獲得「權限被拒絕」。

如何檢查第二起案件是否發生?

回答

0

,對我工作的解決方案:
創建時的響應包裹令牌你:
1.token創建時間
2.令牌的生存時間
加入這兩並將結果傳遞給目標應用程序幫助你(在拒絕令牌的情況下)確定發生了2次中的哪一次。