仮認証情報ロールの切り替え
    • PDF

    仮認証情報ロールの切り替え

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    switchRoleポリシーを付与して、ロールを切り替えた仮認証情報を作成します。

    参考

    ロール切り替えと switchRoleポリシーの詳細は、Sub Accountご利用ガイドのリシーとロール管理をご参照ください。

    リクエスト

    リクエスト形式を説明します。リクエスト形式は次の通りです。

    メソッドURI
    POST/api/v1/switch-role

    リクエストヘッダ

    Secure Token Service APIで共通して使用されるヘッダの詳細は、Secure Token Serviceのリクエストヘッダをご参照ください。

    リクエストボディ

    ボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    roleNrnStringRequired切り替え後ロールの NRN
    durationSecIntegerOptionalAccess Keyの有効時間(秒)
    • 600~43200 (デフォルト: 3600)
    serialNumberStringOptionalシリアル番号
    • OTPデバイス NRN | MFAシリアル番号
      • NAVERクラウドプラットフォームポータルのマイページ > アカウント管理 > セキュリティ設定メニューから確認可能
    tokenCodeIntegerOptionalOTP認証情報

    リクエスト例

    リクエストのサンプルコードは次の通りです。

    curl --location --request POST 'https://sts.apigw.ntruss.com/api/v1/switch-role' \
    --header 'x-ncp-apigw-timestamp: {Timestamp}' \
    --header 'x-ncp-iam-access-key: {Access Key}' \
    --header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
    --header 'Content-Type: application/json' \
    --data '{
    	"roleNrn": "nrn:PUB:IAM::*****:Role/******************"
    }'
    

    レスポンス

    レスポンス形式を説明します。

    レスポンスボディ

    レスポンスボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    switchedRoleString-切り替え後ロールの NRN
    credentialsObject-ロール切り替えの結果
    credentials.accessKeyString-Access Key
    credentials.keySecretString-Secret Key
    credentials.createTimeString-作成日
    • ISO 8601形式
    credentials.expireTimeString-有効期限
    • ISO 8601形式
    credentials.useMfaBoolean-MFA認証を設定するかどうか
    • true | false
      • true: 設定する
      • false: 設定しない

    レスポンスステータスコード

    Secure Token Service APIで共通して使用されるレスポンスステータスコードの詳細は、Secure Token Serviceのレスポンスステータスコードをご参照ください。

    レスポンス例

    レスポンスのサンプルコードは次の通りです。

    {
      "switchedRole": "nrn:PUB:IAM::*****:Role/******************",
      "credentials": {
        "accessKey": "ncp_iam_***************",
        "keySecret": "ncp_iam_**********************",
        "createTime": "2024-10-10T16:58:28Z",
        "expireTime": "2024-10-10T17:58:28Z",
        "useMfa": false
      }
    }
    

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.