getsops/sops · error
cannot get Vault token: %w
Error message
cannot get Vault token: %w
What it means
Error "cannot get Vault token: %w" thrown in getsops/sops.
Source
Thrown at hcvault/keysource.go:424
return nil, fmt.Errorf("Allowlist does not allow %s", address)
}
if hc != nil {
cfg.HttpClient = hc
}
client, err := api.NewClient(cfg)
if err != nil {
return nil, fmt.Errorf("cannot create Vault client: %w", err)
}
if token != "" {
client.SetToken(token)
}
// Provided token takes precedence over the user's token.
if client.Token() == "" {
if token, err = userVaultToken(); err != nil {
return nil, fmt.Errorf("cannot get Vault token: %w", err)
}
if token != "" {
client.SetToken(token)
}
}
return client, nil
}
// userVaultToken returns the token from `$HOME/.vault-token` if the file
// exists. It returns an error if the file exists but cannot be read from.
// If the file does not exist, it returns an empty string.
func userVaultToken() (string, error) {
homePath, err := homedir.Dir()
if err != nil {
return "", fmt.Errorf("error getting user's home directory: %w", err)
}
tokenPath := filepath.Join(homePath, defaultTokenFile)View on GitHub (pinned to 13442bb981)
When it happens
Trigger: Thrown at hcvault/keysource.go:424 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of getsops/sops@13442bb981 (2026-09-01).
Data as JSON: /api/errors/fd2f8dbdb3988609.
Report an issue: GitHub.