Skip to main content
Vaults

更新凭证

在既有 Vault Credential 上轮换密钥或修改元数据。

POST /api/v1/cloud/vaults/{vault_id}/credentials/{credential_id} 原地更新一个 active 状态的 Vault Credential。请求是 merge 风格的补丁:未传的字段保持原值。适合在不重建 Credential 的情况下轮换密钥。

路径参数

参数类型说明
vault_idstringVault ID,vault_ 前缀
credential_idstringCredential ID,vcred_ 前缀

请求头

Header必填说明
AuthorizationBearer <PAT 或 SAT>
Content-Typeapplication/json

请求体

字段类型必填说明
authobject认证信息补丁。auth.type 必填且必须与 Credential 的既有类型一致
metadataobject元数据 merge 补丁。某个 key 传 null 表示删除该 key;"metadata": null 表示重置为 {}

各类型可更新的 auth 字段

Credential 类型可更新字段
static_bearertoken
mcp_oauthaccess_tokenexpires_at(传 null 清除)、refresh.refresh_tokenrefresh.scope(传 null 清除)、refresh.token_endpoint_auth
environment_variablesecret_value
身份字段不可变:auth.typemcp_server_urlsecret_namerefresh.client_idrefresh.token_endpoint 均不能修改。auth.refresh 只能修补已有的 refresh 配置,不能给创建时没有 refresh 的 Credential 补加。

示例请求

轮换 mcp_oauth Credential 的 access token:
curl -X POST "https://api.qoder.com/api/v1/cloud/vaults/vault_019e3bb940277f0db05ab74291acf6ef/credentials/vcred_019e3bb98877759e862750b495c1fce8" \
  -H "Authorization: Bearer $QODER_PAT" \
  -H "Content-Type: application/json" \
  -d '{
    "auth": {
      "type": "mcp_oauth",
      "access_token": "new-oauth-access-token",
      "expires_at": "2026-08-20T08:00:00Z"
    },
    "metadata": {"rotated_by": "ops", "stale_flag": null}
  }'

示例响应

HTTP 200 OK
{
  "id": "vcred_019e3bb98877759e862750b495c1fce8",
  "type": "vault_credential",
  "vault_id": "vault_019e3bb940277f0db05ab74291acf6ef",
  "auth": {
    "type": "mcp_oauth",
    "mcp_server_url": "https://mcp.example.com/mcp",
    "expires_at": "2026-08-20T08:00:00Z"
  },
  "display_name": null,
  "metadata": {"rotated_by": "ops"},
  "archived_at": null,
  "created_at": "2026-05-18T15:34:35.387093Z",
  "updated_at": "2026-08-19T02:58:10.114532Z"
}
响应为脱敏后的 Credential 视图;密钥值(tokenaccess_tokenrefresh_tokenclient_secretsecret_value)永远不会返回。

错误

HTTP类型触发条件
400invalid_request_errorauth.type 缺失或与 Credential 类型不一致、字段值非法、或对没有 refresh 配置的 Credential 修补 refresh
404not_found_errorVault 或 Credential 不存在或不可访问
409conflict_errorCredential 已归档

说明

  • 补丁中的密钥会立即替换存量值,没有版本化。
  • 轮换 mcp_oauth access token 后,建议调用校验 MCP OAuth 凭证确认新 token 可用。