安全令牌服务 (STS)
MinIO 安全令牌服务 (STS) API 允许应用程序生成用于访问 MinIO 部署的临时凭证。
对于配置为使用外部身份管理器的 MinIO 部署,STS API 是必需的,因为该 API 允许将外部 IDP 凭证转换为与 AWS Signature v4 兼容的凭证。
STS API 端点
MinIO 支持以下 STS API 端点
端点 |
支持的 IDP |
描述 |
---|---|---|
OpenID Connect |
使用 OIDC 提供程序返回的 JWT 令牌生成访问密钥和密钥。 |
|
Active Directory / LDAP |
使用指定给 API 端点的 AD/LDAP 凭证生成访问密钥和密钥。 |
|
MinIO 身份插件 |
生成一个令牌,用于与外部身份提供程序和MinIO 身份插件一起使用。 |