既存の Vault Credential のシークレットをローテーションするか、メタデータを編集します。
POST /api/v1/cloud/vaults/{vault_id}/credentials/{credential_id}
アクティブな Vault Credential をその場で更新します。リクエストはマージ形式のパッチであり、省略したフィールドは現在の値を維持します。Credential を作成し直さずにシークレットをローテーションする場合に使用します。
パスパラメータ
| パラメータ | 型 | 説明 |
|---|---|---|
vault_id | string | vault_ プレフィックス付きの Vault ID |
credential_id | string | vcred_ プレフィックス付きの Credential ID |
ヘッダー
| ヘッダー | 必須 | 説明 |
|---|---|---|
Authorization | はい | Bearer <PAT or SAT> |
Content-Type | はい | application/json |
リクエストボディ
| フィールド | 型 | 必須 | 説明 |
|---|---|---|---|
auth | object | いいえ | Credential の認証情報パッチ。auth.type は必須で、Credential の既存タイプと一致する必要がある |
metadata | object | いいえ | メタデータのマージパッチ。キーを null に設定するとそのキーを削除し、"metadata": null を送信するとメタデータを {} にリセットする |
タイプ別に更新可能な auth フィールド
| Credential タイプ | 更新可能なフィールド |
|---|---|
static_bearer | token |
mcp_oauth | access_token、expires_at(null で削除)、refresh.refresh_token、refresh.scope(null で削除)、refresh.token_endpoint_auth |
environment_variable | secret_value |
auth.type、mcp_server_url、secret_name、refresh.client_id、refresh.token_endpoint は変更できません。auth.refresh は既存の refresh 設定だけを更新でき、refresh 設定なしで作成した Credential に新しく追加することはできません。
リクエスト例
mcp_oauth Credential の access token をローテーションします。
レスポンス例
HTTP 200 OK
token、access_token、refresh_token、client_secret、secret_value などのシークレット値は返されません。
エラー
| HTTP | タイプ | トリガー条件 |
|---|---|---|
| 400 | invalid_request_error | auth.type がない、Credential のタイプと異なる、フィールド値が無効、または refresh 設定のない Credential の refresh を更新しようとした |
| 404 | not_found_error | Vault または Credential が存在しない、もしくはアクセスできない |
| 409 | conflict_error | Credential がアーカイブ済み |
注意事項
- パッチで渡したシークレットは保存済みの値を直ちに置き換えます。バージョン管理はありません。
mcp_oauthaccess token のローテーション後は、MCP OAuth 認証情報の検証を実行して、新しい token が利用できることを確認してください。