文档首页/ 密码安全中心 DEW/ API参考/ API/ 凭据管理服务/ 凭据检测管理/ 检测传入凭据的凭据强度 - CheckSecrets
更新时间:2026-05-20 GMT+08:00
分享

检测传入凭据的凭据强度 - CheckSecrets

功能介绍

检测传入的凭据,该接口当前只在密码保管箱场景下使用

调用方法

请参见如何调用API

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

POST /v1/{project_id}/secrets/checker/check

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

参数解释:

用户Token。 通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。使用AK、SK等认证方式,此处非必选

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

表3 请求Body参数

参数

是否必选

参数类型

描述

type

String

参数解释:

凭据检测类型

约束限制:

不涉及

取值范围:

当前为固定值 1

默认取值:

不涉及

data

Object

参数解释:

凭据检测对应的请求数据体

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

type

String

参数解释:

凭据检测类型

取值范围:

不涉及

data

Object

参数解释:

凭据检测对应的响应数据体

取值范围:

不涉及

请求示例

{
  "data" : {
    "secret_type" : "COMMON-PV",
    "secret_string" : "{\"username\":\"root\",\"password\":\"1I@iiu@.\"}"
  },
  "type" : "1"
}

响应示例

状态码:200

请求已成功

{
  "type" : "1",
  "data" : {
    "secret_strength" : 1
  }
}

状态码

状态码

描述

200

请求已成功

错误码

请参见错误码

相关文档