如何在企业 hashicorp 保险库中验证 ldap 用户的令牌

How to verify token of ldap user in enterprise hashicorp vault

我正在尝试从 hashicorp 保险库(企业版)中查找令牌。它在 linux 终端上给我权限被拒绝的错误。我想检查令牌是否仍然有效。能否请您提供一下方法。

[shell prompt]$ vault token lookup -tls-skip-verify <Vault_Token>
Error looking up token: Error making API request.

URL: POST https://vault.prod.use1.crypto.aws.efx/v1/auth/token/lookup
Code: 403. Errors:

* permission denied

您用于验证的令牌(可能位于磁盘上的 ~/.vault-token)没有查找令牌的权限。

尝试这样做:

$ VAULT_TOKEN=<Vault_Token> vault token lookup

如果同样失败,则意味着令牌没有权限读取有关其自身的信息(它缺少默认策略),或者它已 expired/been 删除。