View a markdown version of this page

Big ID 刷新代币 - AWS Secrets Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Big ID 刷新代币

秘密值字段

以下是密钥管理器密钥中必须包含的字段:

{ "hostname": "Host Name", "refreshToken": "Refresh Token" }
hostname

这是托管您的 BigID 实例的主机名。您必须输入实例的完全限定域名。

刷新代币

通过管理 → 访问管理 → 选择用户 → 生成令牌 → 保存在 BigID 控制台中生成的 JWT 用户刷新令牌

使用流程

您可以使用CreateSecret调用来创建您的密钥,其密钥值包含上述字段,密钥类型为 BigIDClientSecret。可以使用RotateSecret呼叫来设置轮换配置。您还必须在RotateSecret调用中提供角色 ARN,向服务授予轮换密钥所需的权限。有关权限策略的示例,请参阅安全和权限。请注意,此合作伙伴的轮换元数据字段可以留空。