Delete Secret - Delete Secret
Elimina un segreto da un insieme di credenziali delle chiavi specificato.
L'operazione DELETE si applica a qualsiasi segreto archiviato in Azure Key Vault. Non è possibile applicare l'istruzione DELETE a una singola versione di un segreto. Questa operazione richiede l'autorizzazione secrets/delete.
DELETE {vaultBaseUrl}/secrets/{secret-name}?api-version=2025-07-01
Parametri dell'URI
| Nome | In | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
secret-name
|
path | True |
string |
Nome del segreto. |
|
vault
|
path | True |
string (uri) |
|
|
api-version
|
query | True |
string minLength: 1 |
Versione dell'API da usare per questa operazione. |
Risposte
| Nome | Tipo | Descrizione |
|---|---|---|
| 200 OK |
La richiesta ha avuto esito positivo. |
|
| Other Status Codes |
Risposta di errore imprevista. |
Sicurezza
OAuth2Auth
Tipo:
oauth2
Flow:
implicit
URL di autorizzazione:
https://login.microsoftonline.com/common/oauth2/authorize
Ambiti
| Nome | Descrizione |
|---|---|
| https://vault.azure.net/.default |
Esempio
DeleteSecret
Esempio di richiesta
DELETE https://myvault.vault.azure.net//secrets/GetDeletedSecretTest?api-version=2025-07-01
Risposta di esempio
{
"recoveryId": "https://myvault.vault.azure.net/deletedsecrets/GetDeletedSecretTest",
"deletedDate": 1493938433,
"scheduledPurgeDate": 1501714433,
"id": "https://myvault.vault.azure.net/secrets/GetDeletedSecretTest/b595353d9c39413d80626575b3b5d865",
"attributes": {
"enabled": true,
"created": 1493938433,
"updated": 1493938433,
"recoveryLevel": "Recoverable+Purgeable"
}
}
Definizioni
| Nome | Descrizione |
|---|---|
|
Deleted |
Un Secret Eliminato costituito dal suo ID precedente, dagli attributi e dai suoi tag, nonché dalle informazioni su quando verrà eliminato. |
|
Deletion |
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione. |
| Error | |
|
Key |
Eccezione di errore dell'insieme di credenziali delle chiavi. |
|
Secret |
Gli attributi di gestione dei segreti. |
DeletedSecretBundle
Un Secret Eliminato costituito dal suo ID precedente, dagli attributi e dai suoi tag, nonché dalle informazioni su quando verrà eliminato.
| Nome | Tipo | Descrizione |
|---|---|---|
| attributes |
Gli attributi di gestione dei segreti. |
|
| contentType |
string |
Tipo di contenuto del segreto. |
| deletedDate |
integer (unixtime) |
L'ora in cui il segreto è stato eliminato, in UTC |
| id |
string |
L'id segreto. |
| kid |
string |
Se si tratta di un segreto a supporto di un certificato KV, questo campo specifica la chiave corrispondente a sostegno del certificato KV. |
| managed |
boolean |
True se la durata del segreto viene gestita dall'insieme di credenziali delle chiavi. Se si tratta di un segreto a supporto di un certificato, gestito sarà true. |
| previousVersion |
string |
La versione del certificato precedente, se applicabile. Si applica solo ai certificati creati dopo il 1° giugno 2025. I certificati creati prima di questa data non vengono aggiornati retroattivamente. |
| recoveryId |
string |
L'URL dell'oggetto di recupero, utilizzato per identificare e recuperare il segreto eliminato. |
| scheduledPurgeDate |
integer (unixtime) |
Ora in cui è pianificata l'eliminazione del segreto, in UTC |
| tags |
object |
Metadati specifici dell'applicazione sotto forma di coppie chiave-valore. |
| value |
string |
Il valore segreto. |
DeletionRecoveryLevel
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione.
| Valore | Descrizione |
|---|---|
| Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è un'operazione irreversibile, senza possibilità di ripristino. Questo livello corrisponde all'assenza di protezione contro un'operazione di eliminazione. i dati vengono irrimediabilmente persi dopo l'accettazione di un'operazione di eliminazione a livello di entità o superiore (insieme di credenziali, gruppo di risorse, sottoscrizione e così via) |
| Recoverable+Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile e che consente anche l'eliminazione immediata e permanente (ad esempio, l'eliminazione). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione (90 giorni), a meno che non venga richiesta un'operazione di ripulitura o la sottoscrizione non venga annullata. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| Recoverable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile senza la possibilità di un'eliminazione immediata e permanente (ad esempio, l'eliminazione). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione (90 giorni) e mentre la sottoscrizione è ancora disponibile. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| Recoverable+ProtectedSubscription |
Indica uno stato dell'insieme di credenziali e della sottoscrizione in cui l'eliminazione è recuperabile entro l'intervallo di conservazione (90 giorni), l'eliminazione immediata e permanente (ad esempio l'eliminazione) non è consentita e in cui la sottoscrizione stessa non può essere annullata in modo permanente. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| CustomizedRecoverable+Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile e che consente anche l'eliminazione immediata e permanente (ad esempio, l'eliminazione quando 7 <= SoftDeleteRetentionInDays < 90). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione, a meno che non venga richiesta un'operazione di eliminazione o la sottoscrizione non venga annullata. |
| CustomizedRecoverable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile senza la possibilità di un'eliminazione immediata e permanente (ad esempio, l'eliminazione quando 7 <= SoftDeleteRetentionInDays < 90). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione e mentre la sottoscrizione è ancora disponibile. |
| CustomizedRecoverable+ProtectedSubscription |
Indica uno stato dell'insieme di credenziali e della sottoscrizione in cui l'eliminazione è recuperabile, l'eliminazione immediata e permanente (ovvero l'eliminazione) non è consentita e in cui la sottoscrizione stessa non può essere annullata in modo permanente quando 7 <= SoftDeleteRetentionInDays < 90. Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione e riflette anche il fatto che la sottoscrizione stessa non può essere annullata. |
Error
| Nome | Tipo | Descrizione |
|---|---|---|
| code |
string |
Codice di errore. |
| innererror |
Errore del server dell'insieme di credenziali delle chiavi. |
|
| message |
string |
Messaggio di errore. |
KeyVaultError
Eccezione di errore dell'insieme di credenziali delle chiavi.
| Nome | Tipo | Descrizione |
|---|---|---|
| error |
Errore del server dell'insieme di credenziali delle chiavi. |
SecretAttributes
Gli attributi di gestione dei segreti.
| Nome | Tipo | Descrizione |
|---|---|---|
| created |
integer (unixtime) |
Ora di creazione in UTC. |
| enabled |
boolean |
Determina se l'oggetto è abilitato. |
| exp |
integer (unixtime) |
Data di scadenza in UTC. |
| nbf |
integer (unixtime) |
Non prima della data in UTC. |
| recoverableDays |
integer (int32) |
softDelete i giorni di conservazione dei dati. Il valore deve essere >=7 e <=90 quando softDelete abilitato, altrimenti 0. |
| recoveryLevel |
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione. |
|
| updated |
integer (unixtime) |
Ultimo aggiornamento dell'ora in UTC. |