# 配置应用权限

查询当前身份角色和权限 Schema，校验后应用应用权限策略。本页不配置数据资源或对象授权。

## 前提条件

准备可访问目标工作区的凭据和待应用的权限策略。有关服务地址、认证和通用请求格式，请参阅 [调用前准备](../../api-call-basics.md)。

应用前先确认当前身份角色和可用的权限 Schema，并校验策略内容。

## 调用顺序

1. 先[查看当前身份角色](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/get-current-principal-roles.md)，确认调用身份。
2. [查看权限 Schema](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/get-permission-schema.md)，准备符合当前 Schema 的策略。
3. 使用[校验应用权限策略](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/validate-application-policy.md)检查策略。
4. 校验后应用权限策略，并再次查询当前身份角色确认可观察的角色结果。

## API 操作

### 查询、校验和应用策略

| 要完成的事 | API 操作 | 何时使用 |
| --- | --- | --- |
| 查询当前身份角色 | [查看当前身份角色](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/get-current-principal-roles.md) | 应用前或应用后确认当前调用身份角色时使用。 |
| 查询权限 Schema | [查看权限 Schema](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/get-permission-schema.md) | 准备策略前了解可用 Schema 时使用。 |
| 校验应用权限策略 | [校验应用权限策略](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/validate-application-policy.md) | 应用前检查待提交策略时使用。 |
| 应用权限策略 | [应用权限策略](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/apply-application-policy.md) | 校验后提交应用权限策略时使用。 |

## 结果确认

应用策略后，使用[查看当前身份角色](../../../../reference/api/ai-studio/users-and-permissions/application-permissions/get-current-principal-roles.md)确认当前调用身份可观察的角色信息。

## 下一步

- [配置数据权限](data-privileges.md)
- [配置对象权限](object-permissions.md)
