vault permission denied auth token lookup self

julie50 12/03/2026
RÉSOLU
julie50
Auteur Actif
Avatar de julie50
julie50
Auteur Actif

mon application arrive pas a verifier son propre token vault j ai une erreur 403 quand je tape sur lookup self pourtant le token est valide et genere par kubernetes auth

12/03/2026 à 13:10

3 commentaires

delorme-tristan
Membre Actif Secouriste
Avatar de delorme-tristan
delorme-tristan
Membre Actif Secouriste

ta policy vault doit explicitement autoriser l action update sur le endpoint de lookup-self c est un piege classique

path "auth/token/lookup-self" {
  capabilities = ["update"]
}
13/03/2026 à 10:33

verifie aussi que ta policy est bien bindee au role que tu utilises dans ta config d auth kubernetes sinon tu n as que la policy default

14/03/2026 à 10:02
julie50
Auteur Actif
Avatar de julie50
julie50
Auteur Actif

c etait bien le update qui manquait dans la policy je pensais que read suffisait merci ca marche maintenant

15/03/2026 à 05:59

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire