---
title: "POST /api/v1/auth/universal-auth/identities/{identityId}/client-secrets"
method: POST
path: "/api/v1/auth/universal-auth/identities/{identityId}/client-secrets"
tags: ["Universal Auth"]
---

# POST /api/v1/auth/universal-auth/identities/{identityId}/client-secrets

`POST /api/v1/auth/universal-auth/identities/{identityId}/client-secrets`

Create Universal Auth Client Secret for machine identity

## Path parameters

- `identityId` string, required

## Request body

- object
  - `description` string — The description of the client secret.
  - `numUsesLimit` number — The maximum number of times that the client secret can be used; a value of 0 implies infinite number of uses.
  - `ttl` number — The lifetime for the client secret in seconds.

## Response `200`

Default Response

- object
  - `clientSecret` string, required
  - `clientSecretData` object, required
    - `id` string, required
    - `createdAt` string, date-time, required
    - `updatedAt` string, date-time, required
    - `description` string, required
    - `clientSecretPrefix` string, required
    - `clientSecretNumUses` number
    - `clientSecretNumUsesLimit` number
    - `clientSecretTTL` number
    - `identityUAId` string, uuid, required
    - `isClientSecretRevoked` boolean

## Other responses

- `400` — Default Response
- `401` — Default Response
- `403` — Default Response
- `404` — Default Response
- `422` — Default Response
- `500` — Default Response

---

[API](https://skmtc.net/infisical/apis/infisical-api.md) · [All operations](https://skmtc.net/infisical/apis/infisical-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/infisical/infisical-api/versions/f10a4f8c1d41/schema)
