Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Identity and Access Management
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
        • Получение IAM-токена для аккаунта на Яндексе
        • Получение IAM-токена для сервисного аккаунта
        • Получение IAM-токена для федеративного аккаунта
        • Получение IAM-токена для аккаунта локального пользователя
        • Отзыв IAM-токена
          • Получение списка refresh-токенов
          • Отзыв refresh-токена
      • Управление статическими ключами доступа
      • Управление API-ключами
      • Управление авторизованными ключами
      • Создание временного ключа доступа с помощью Security Token Service
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы
  1. Пошаговые инструкции
  2. Аутентификация
  3. IAM-токены
  4. Refresh-токены
  5. Получение списка refresh-токенов

Получение списка refresh-токенов

Статья создана
Yandex Cloud
Обновлена 21 апреля 2025 г.

Чтобы получить список refresh-токенов федеративного пользователя:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Посмотрите описание команды просмотра списка refresh-токенов:

    yc iam refresh-token list --help
    
  2. Чтобы посмотреть список refresh-токенов, выполните команду:

    Примечание

    Команду yc iam refresh-token list можно выполнять без указания дополнительных параметров-фильтров. В этом случае она выведет список всех refresh-токенов пользователя, аутентифицированного в текущий момент в Yandex Cloud CLI.

    yc iam refresh-token list \
      --subject-id <идентификатор_пользователя> \
      --client-id <идентификатор_OAuth-приложения> \
      --client-instance-info <версия_OAuth-приложения> \
      --protection-level <уровень_защиты_DPoP>
    

    Где:

    • --subject-id — идентификатор федеративного пользователя, список refresh-токенов которого вы хотите получить. Необязательный параметр. Если параметр не задан, будет выведен список refresh-токенов пользователя, аутентифицированного в данный момент в Yandex Cloud CLI.

      По умолчанию любой федеративный пользователь может просматривать список своих refresh-токенов. Просматривать списки refresh-токенов других пользователей могут пользователи, обладающие одной из следующих ролей на организацию: organization-manager.admin, organization-manager.viewer или iam.userAccounts.refreshTokenViewer.

    • --client-id — идентификатор OAuth-приложения, список refresh-токенов для которого вы хотите получить. Например: идентификатор Yandex Cloud CLI — yc.oauth.public-sdk. Необязательный параметр.

    • --client-instance-info — идентификатор версии OAuth-приложения, список refresh-токенов для которого вы хотите получить. Например: yc/0.141.0. Необязательный параметр.

    • --protection-level — уровень защиты DPoP-ключа refresh-токенов, список которых вы хотите получить. Необязательный параметр. Возможные значения:

      • INSECURE_KEY_DPOP — DPoP-ключ хранится в файловой системе компьютера пользователя.
      • SECURE_KEY_DPOP — DPoP-ключ хранится на устройстве YubiKey.
      • NO_PROTECTION — DPoP-ключ не используется.

    Результат:

    Please touch yubikey OK
    +--------------------------------------+----------------------+----------------------+----------------------+---------------------+---------------------+---------------------+------------------+
    |                  ID                  |      SUBJECT ID      |      CLIENT ID       | CLIENT INSTANCE INFO |     CREATED AT      |     EXPIRES AT      |    LAST USED AT     | PROTECTION LEVEL |
    +--------------------------------------+----------------------+----------------------+----------------------+---------------------+---------------------+---------------------+------------------+
    | e2675ad9-f51b-48c7-96f4-90ff******** | bfbud0oddqnn******** | yc.oauth.public-sdk  | yc/0.141.0           | 2025-01-28 14:44:00 | 2025-02-28 14:44:00 | 2025-01-28 14:44:00 | SECURE_KEY_DPOP  |
    | 8799515e-1c2e-4530-985e-ce43******** | bfbud0oddqnn******** | yc.oauth.public-sdk  | yc/0.141.0           | 2025-01-28 14:41:00 | 2025-02-28 14:41:00 | 2025-01-28 14:42:26 | SECURE_KEY_DPOP  |
    | d4c16879-5e64-40b0-9ee3-ed6a******** | bfbud0oddqnn******** | yc.oauth.public-sdk  | yc/0.141.0           | 2024-12-26 08:34:47 | 2025-01-26 08:34:47 | 2024-12-26 08:34:47 | SECURE_KEY_DPOP  |
    +--------------------------------------+----------------------+----------------------+----------------------+---------------------+---------------------+---------------------+------------------+
    

Воспользуйтесь методом REST API list для ресурса RefreshToken или вызовом gRPC API RefreshTokenService/List.

Была ли статья полезна?

Предыдущая
Отзыв IAM-токена
Следующая
Отзыв refresh-токена
Проект Яндекса
© 2025 ООО «Яндекс.Облако»