文档

安全令牌服务 (STS)

MinIO 安全令牌服务 (STS) API 允许应用程序生成用于访问 MinIO 部署的临时凭证。

对于配置为使用外部身份管理器的 MinIO 部署,STS API 是必需的,因为该 API 允许将外部 IDP 凭证转换为与 AWS Signature v4 兼容的凭证。

STS API 端点

MinIO 支持以下 STS API 端点

端点

支持的 IDP

描述

AssumeRoleWithWebIdentity

OpenID Connect

使用 OIDC 提供商返回的 JWT 令牌生成访问密钥和私有密钥

AssumeRoleWithLDAPIdentity

Active Directory / LDAP

使用指定给 API 端点的 AD/LDAP 凭证生成访问密钥和私有密钥。

AssumeRoleWithCustomToken

MinIO 身份插件

为外部身份提供商和 MinIO 身份插件 生成一个令牌以供使用。

English 中文