aws-elb-oidc-client-secret-write-input

An ALB OIDC action stores a client secret supplied in a write-only request field; DescribeListeners does not return it.

awscritical service: aws:elb emits ContainsCredential

Where it sits

locationCreateListener.Actions[].AuthenticateOidcConfig.ClientSecret / ModifyListener.Actions[].AuthenticateOidcConfig.ClientSecret
location kindsecret_value
data kindssecret_key oauth_token credential
emits edgeContainsCredential
serviceELB/ALB/NLB (aws:elb)

Collection recipe

access modewrite_only_input
operationCreateListener/ModifyListener
response pathrequest.Actions[].AuthenticateOidcConfig.ClientSecret
encodingstring
params{"Actions": "\u003cauthenticate-oidc-action\u003e", "LoadBalancerArn": "\u003calb-arn\u003e"}

Required permissions

elasticloadbalancing:CreateListener
elasticloadbalancing:ModifyListener

References

move · open · esc close