文档

安全令牌服务 (STS)

MinIO 安全令牌服务 (STS) API 允许应用程序生成用于访问 MinIO 部署的临时凭证。

对于配置为使用外部身份管理器的 MinIO 部署,STS API 是必需的,因为该 API 允许将外部 IDP 凭证转换为与 AWS Signature v4 兼容的凭证。

STS API 端点

MinIO 支持以下 STS API 端点

端点

支持的 IDP

描述

AssumeRoleWithWebIdentity

OpenID Connect

使用 OIDC 提供程序返回的 JWT 令牌生成访问密钥和密钥。

AssumeRoleWithLDAPIdentity

Active Directory / LDAP

使用指定给 API 端点的 AD/LDAP 凭证生成访问密钥和密钥。

AssumeRoleWithCustomToken

MinIO 身份插件

生成一个令牌,用于与外部身份提供程序和MinIO 身份插件一起使用。