Skip to main content
Vaults

認証情報の更新

既存の Vault Credential のシークレットをローテーションするか、メタデータを編集します。

POST /api/v1/cloud/vaults/{vault_id}/credentials/{credential_id} アクティブな Vault Credential をその場で更新します。リクエストはマージ形式のパッチであり、省略したフィールドは現在の値を維持します。Credential を作成し直さずにシークレットをローテーションする場合に使用します。

パスパラメータ

パラメータ説明
vault_idstringvault_ プレフィックス付きの Vault ID
credential_idstringvcred_ プレフィックス付きの Credential ID

ヘッダー

ヘッダー必須説明
AuthorizationはいBearer <PAT or SAT>
Content-Typeはいapplication/json

リクエストボディ

フィールド必須説明
authobjectいいえCredential の認証情報パッチ。auth.type は必須で、Credential の既存タイプと一致する必要がある
metadataobjectいいえメタデータのマージパッチ。キーを null に設定するとそのキーを削除し、"metadata": null を送信するとメタデータを {} にリセットする

タイプ別に更新可能な auth フィールド

Credential タイプ更新可能なフィールド
static_bearertoken
mcp_oauthaccess_tokenexpires_atnull で削除)、refresh.refresh_tokenrefresh.scopenull で削除)、refresh.token_endpoint_auth
environment_variablesecret_value
識別情報となる auth.typemcp_server_urlsecret_namerefresh.client_idrefresh.token_endpoint は変更できません。auth.refresh は既存の refresh 設定だけを更新でき、refresh 設定なしで作成した Credential に新しく追加することはできません。

リクエスト例

mcp_oauth Credential の access token をローテーションします。
curl -X POST "https://api.qoder.com/api/v1/cloud/vaults/vault_019e3bb940277f0db05ab74291acf6ef/credentials/vcred_019e3bb98877759e862750b495c1fce8" \
  -H "Authorization: Bearer $QODER_PAT" \
  -H "Content-Type: application/json" \
  -d '{
    "auth": {
      "type": "mcp_oauth",
      "access_token": "new-oauth-access-token",
      "expires_at": "2026-08-20T08:00:00Z"
    },
    "metadata": {"rotated_by": "ops", "stale_flag": null}
  }'

レスポンス例

HTTP 200 OK
{
  "id": "vcred_019e3bb98877759e862750b495c1fce8",
  "type": "vault_credential",
  "vault_id": "vault_019e3bb940277f0db05ab74291acf6ef",
  "auth": {
    "type": "mcp_oauth",
    "mcp_server_url": "https://mcp.example.com/mcp",
    "expires_at": "2026-08-20T08:00:00Z"
  },
  "display_name": null,
  "metadata": {"rotated_by": "ops"},
  "archived_at": null,
  "created_at": "2026-05-18T15:34:35.387093Z",
  "updated_at": "2026-08-19T02:58:10.114532Z"
}
レスポンスはサニタイズされた Credential ビューです。tokenaccess_tokenrefresh_tokenclient_secretsecret_value などのシークレット値は返されません。

エラー

HTTPタイプトリガー条件
400invalid_request_errorauth.type がない、Credential のタイプと異なる、フィールド値が無効、または refresh 設定のない Credential の refresh を更新しようとした
404not_found_errorVault または Credential が存在しない、もしくはアクセスできない
409conflict_errorCredential がアーカイブ済み

注意事項

  • パッチで渡したシークレットは保存済みの値を直ちに置き換えます。バージョン管理はありません。
  • mcp_oauth access token のローテーション後は、MCP OAuth 認証情報の検証を実行して、新しい token が利用できることを確認してください。