Recover Deleted Secret - Recover Deleted Secret
Recupera il segreto eliminato nella versione più recente.
Recupera il segreto eliminato nell'insieme di credenziali specificato. Questa operazione può essere eseguita solo su un insieme di credenziali abilitato per l'eliminazione temporanea. Questa operazione richiede l'autorizzazione segreti/ripristino.
POST {vaultBaseUrl}/deletedsecrets/{secret-name}/recover?api-version=2025-07-01
Parametri dell'URI
| Nome | In | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
secret-name
|
path | True |
string |
Nome del segreto eliminato. |
|
vault
|
path | True |
string (uri) |
|
|
api-version
|
query | True |
string minLength: 1 |
Versione dell'API da usare per questa operazione. |
Risposte
| Nome | Tipo | Descrizione |
|---|---|---|
| 200 OK |
La richiesta ha avuto esito positivo. |
|
| Other Status Codes |
Risposta di errore imprevista. |
Sicurezza
OAuth2Auth
Tipo:
oauth2
Flow:
implicit
URL di autorizzazione:
https://login.microsoftonline.com/common/oauth2/authorize
Ambiti
| Nome | Descrizione |
|---|---|
| https://vault.azure.net/.default |
Esempio
RecoverDeletedSecret
Esempio di richiesta
POST https://myvault.vault.azure.net//deletedsecrets/SecretCreateDeleteRecoverPurgeTest/recover?api-version=2025-07-01
Risposta di esempio
{
"id": "https://myvault.vault.azure.net/secrets/SecretCreateDeleteRecoverPurgeTest/16f5f7feb7004280b7f3b8ac50cd01f9",
"attributes": {
"enabled": true,
"created": 1493937960,
"updated": 1493937960,
"recoveryLevel": "Recoverable+Purgeable"
}
}
Definizioni
| Nome | Descrizione |
|---|---|
|
Deletion |
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione. |
| Error | |
|
Key |
Eccezione di errore dell'insieme di credenziali delle chiavi. |
|
Secret |
Gli attributi di gestione dei segreti. |
|
Secret |
Un segreto costituito da un valore, id e i suoi attributi. |
DeletionRecoveryLevel
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione.
| Valore | Descrizione |
|---|---|
| Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è un'operazione irreversibile, senza possibilità di ripristino. Questo livello corrisponde all'assenza di protezione contro un'operazione di eliminazione. i dati vengono irrimediabilmente persi dopo l'accettazione di un'operazione di eliminazione a livello di entità o superiore (insieme di credenziali, gruppo di risorse, sottoscrizione e così via) |
| Recoverable+Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile e che consente anche l'eliminazione immediata e permanente (ad esempio, l'eliminazione). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione (90 giorni), a meno che non venga richiesta un'operazione di ripulitura o la sottoscrizione non venga annullata. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| Recoverable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile senza la possibilità di un'eliminazione immediata e permanente (ad esempio, l'eliminazione). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione (90 giorni) e mentre la sottoscrizione è ancora disponibile. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| Recoverable+ProtectedSubscription |
Indica uno stato dell'insieme di credenziali e della sottoscrizione in cui l'eliminazione è recuperabile entro l'intervallo di conservazione (90 giorni), l'eliminazione immediata e permanente (ad esempio l'eliminazione) non è consentita e in cui la sottoscrizione stessa non può essere annullata in modo permanente. Il sistema lo eliminerà definitivamente dopo 90 giorni, se non viene ripristinato |
| CustomizedRecoverable+Purgeable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile e che consente anche l'eliminazione immediata e permanente (ad esempio, l'eliminazione quando 7 <= SoftDeleteRetentionInDays < 90). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione, a meno che non venga richiesta un'operazione di eliminazione o la sottoscrizione non venga annullata. |
| CustomizedRecoverable |
Indica uno stato dell'insieme di credenziali in cui l'eliminazione è recuperabile senza la possibilità di un'eliminazione immediata e permanente (ad esempio, l'eliminazione quando 7 <= SoftDeleteRetentionInDays < 90). Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione e mentre la sottoscrizione è ancora disponibile. |
| CustomizedRecoverable+ProtectedSubscription |
Indica uno stato dell'insieme di credenziali e della sottoscrizione in cui l'eliminazione è recuperabile, l'eliminazione immediata e permanente (ovvero l'eliminazione) non è consentita e in cui la sottoscrizione stessa non può essere annullata in modo permanente quando 7 <= SoftDeleteRetentionInDays < 90. Questo livello garantisce la recuperabilità dell'entità eliminata durante l'intervallo di conservazione e riflette anche il fatto che la sottoscrizione stessa non può essere annullata. |
Error
| Nome | Tipo | Descrizione |
|---|---|---|
| code |
string |
Codice di errore. |
| innererror |
Errore del server dell'insieme di credenziali delle chiavi. |
|
| message |
string |
Messaggio di errore. |
KeyVaultError
Eccezione di errore dell'insieme di credenziali delle chiavi.
| Nome | Tipo | Descrizione |
|---|---|---|
| error |
Errore del server dell'insieme di credenziali delle chiavi. |
SecretAttributes
Gli attributi di gestione dei segreti.
| Nome | Tipo | Descrizione |
|---|---|---|
| created |
integer (unixtime) |
Ora di creazione in UTC. |
| enabled |
boolean |
Determina se l'oggetto è abilitato. |
| exp |
integer (unixtime) |
Data di scadenza in UTC. |
| nbf |
integer (unixtime) |
Non prima della data in UTC. |
| recoverableDays |
integer (int32) |
softDelete i giorni di conservazione dei dati. Il valore deve essere >=7 e <=90 quando softDelete abilitato, altrimenti 0. |
| recoveryLevel |
Riflette il livello di recupero dell'eliminazione attualmente in vigore per i segreti nell'insieme di credenziali corrente. Se contiene "Purgeable", il segreto può essere eliminato definitivamente da un utente privilegiato; In caso contrario, solo il sistema può eliminare il segreto al termine dell'intervallo di conservazione. |
|
| updated |
integer (unixtime) |
Ultimo aggiornamento dell'ora in UTC. |
SecretBundle
Un segreto costituito da un valore, id e i suoi attributi.
| Nome | Tipo | Descrizione |
|---|---|---|
| attributes |
Gli attributi di gestione dei segreti. |
|
| contentType |
string |
Tipo di contenuto del segreto. |
| id |
string |
L'id segreto. |
| kid |
string |
Se si tratta di un segreto a supporto di un certificato KV, questo campo specifica la chiave corrispondente a sostegno del certificato KV. |
| managed |
boolean |
True se la durata del segreto viene gestita dall'insieme di credenziali delle chiavi. Se si tratta di un segreto a supporto di un certificato, gestito sarà true. |
| previousVersion |
string |
La versione del certificato precedente, se applicabile. Si applica solo ai certificati creati dopo il 1° giugno 2025. I certificati creati prima di questa data non vengono aggiornati retroattivamente. |
| tags |
object |
Metadati specifici dell'applicazione sotto forma di coppie chiave-valore. |
| value |
string |
Il valore segreto. |