You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查询AWS会话令牌的过期时间?含AWS CLI命令方法

AWS会话令牌过期时间查询问题

仅凭access_key、secret access key和session token能否确定过期时间?

不行。这三个凭证字段本身不携带过期时间信息,过期时间是AWS在签发令牌时生成的关联属性,不会直接嵌入到这三个值当中。

可用的AWS CLI查询命令

有,使用aws sts get-caller-identity命令即可查询当前会话令牌的过期时间:

aws sts get-caller-identity

执行后返回的结果里会包含Expiration字段,对应令牌的过期时间。

另外,也可以检查~/.aws/credentials文件,如果令牌是通过AWS官方CLI或SDK生成的,文件里可能会附带expiration字段;但如果是第三方工具生成的令牌,这个字段大概率不存在,此时就必须通过上述CLI命令查询。

注意:如果令牌已经过期,执行该命令会返回权限错误,无法获取过期时间。

内容的提问来源于stack exchange,提问作者Darren Oakey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 07:10:31