获取角色的临时访问凭据
下表仅列出该接口特有的请求参数和部分公共参数。更多信息请见公共参数。
参数 | 类型 | 是否必填 | 示例值 | 描述 |
|---|---|---|---|---|
Action | String | 是 | GetRoleCredentials | 要执行的操作,取值:GetRoleCredentials。 |
Version | String | 是 | 2025-10-30 | API的版本,取值:2025-10-30。 |
DurationSeconds | Integer | 否 | 3600 | 临时密钥有效时长(单位:秒) |
ProviderName | String | 是 | rolecp1 | 角色凭据提供商名称 |
IdentityToken | String | 是 | identity-token-123 | 身份凭证 |
PoolName | String | 否 | default | 工作负载池名称 |
RoleSessionName | String | 否 | pass-vault | 角色会话名称 |
RequestedRoleTrn | String | 否 | trn:iam::123456789:role/example | 请求的角色TRN |
WithOIDC | Boolean | 否 | example | 是否使用AssumeRoleWithOIDC |
下表仅列出本接口特有的返回参数。更多信息请参见返回结构。
参数 | 类型 | 示例值 | 描述 |
|---|---|---|---|
VolcEngResponse | Object | {"Credentials":{"AccessKeyId":"AKIA...","SecretAccessKey":"SK...","SessionToken":"STS...","CurrentTime":"2026-01-01T00:00:00Z","Expiration":"2026-01-01T01:00:00Z"}} | 火山引擎临时凭据响应 |
POST /?Action=GetRoleCredentials&Version=2025-10-30 HTTP/1.1 Host: id.cn-beijing.volcengineapi.com Content-Type: application/json; charset=UTF-8 { "IdentityToken": "example", "ProviderName": "example", "PoolName": "default", "RequestedRoleTrn": "trn:iam::123456789:role/example" }
{ "ResponseMetadata": { "Action": "GetRoleCredentials" }, "Result": { "VolcEngResponse": { "Credentials": { "AccessKeyId": "AKIA...", "SecretAccessKey": "SK...", "SessionToken": "STS...", "CurrentTime": "2026-01-01T00:00:00Z", "Expiration": "2026-01-01T01:00:00Z" } } } }
下表为您列举了该接口与业务逻辑相关的错误码。公共错误码请参见公共错误码文档。
状态码 | 错误码 | 说明 |
|---|---|---|
400 | MissingParameter.{parameter} | 必填参数缺失错误 |
400 | InvalidParameter.{parameter} | 参数不合法 |
400 | InvalidRequest | 无效请求 |
400 | MissingAction | 请求缺少Action |
400 | InvalidAction | 不合法的Action |
401 | SignatureNotMatch | 签名缺失或错误 |
403 | AccessDenied | 请求未通过权限验证 |
403 | InvalidAccessKeyId | 不合法的Access Key ld |
404 | NotFound | 资源不存在 |
409 | Duplicated | 资源已存在 |
429 | Throttling | 请求被限流 |
429 | QuotaExceeded | 配额已达上限 |
500 | InternalError | 内部服务错误 |
500 | DownstreamServerError | 下游服务请求失败 |
503 | ServiceUnavailable | 服务不可用 |