Skip to main content

Overview

Credentials store authentication information for external services like cloud providers, SCM systems, machines, and vaults. Credential types define the schema for credential fields.

Endpoints

List Credentials

Create Credential

string
required
Credential name
string
Credential description
integer
Organization ID (null for personal credentials)
integer
required
Credential type ID
object
required
Credential-specific input fields (varies by credential type)
The inputs object structure depends on the credential type. Use OPTIONS or GET credential_types to see required fields.

Retrieve Credential

Response Schema

integer
Credential ID
string
Credential name
string
Credential description
integer
Organization ID (null for personal)
integer
Credential type ID
boolean
Whether credential is managed (read-only if true)
object
Credential inputs (sensitive fields are encrypted)
string
Human-readable credential kind
boolean
Whether this is a cloud credential
boolean
Whether this is a Kubernetes credential
Links to related resources:
  • organization - Parent organization
  • credential_type - Credential type details
  • owner_users - Users who own this credential
  • owner_teams - Teams who own this credential
  • activity_stream - Activity log
  • access_list - Access list
  • object_roles - Available roles
  • copy - Copy endpoint
  • input_sources - Input sources for external credentials

Update Credential

Managed credentials cannot be modified.

Delete Credential

Credential Types

List Credential Types

Common Credential Types

Machine (SSH)

Source Control (Git/SVN)

Amazon Web Services

Vault

Input Sources

List Input Sources

Input sources fetch credential data from external systems (CyberArk, Thycotic, HashiCorp Vault, etc.).

Test External Credential

Owner Users

Owner Teams

Object Roles

Available roles:
  • admin_role - Full credential administration
  • use_role - Use credential in jobs
  • read_role - View credential details

Copy Credential

Filtering

Ordering

Security

All sensitive credential fields are encrypted in the database.
The API shows encrypted values as $encrypted$. Actual values are never returned.
Users need the use role to use credentials in jobs, and admin role to view/edit them.
System-managed credentials (managed=true) cannot be modified or deleted.

Complete Example