# 配置数据权限

查询可授权的数据资源，校验并应用数据权限，再跟踪或修复相关权限操作。本页不处理对象权限或应用权限策略。

## 前提条件

准备可访问目标工作区的凭据，以及待授权主体和资源范围。有关服务地址、认证和通用请求格式，请参阅 [调用前准备](../../api-call-basics.md)。

应用前先查询可授权资源并校验待提交的权限；不要将提交权限操作视为已完成，应查询该操作确认结果。

## 调用顺序

1. 先[查看可授权资源](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/list-permission-resources.md)或批量查询已指定资源，确认授权目标。
2. 使用[校验数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/validate-data-privileges.md)检查待应用的权限。
3. 校验后[应用数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/apply-data-privileges.md)，保留返回的权限操作信息。
4. 查询权限操作和当前数据权限；如需恢复，按修复动作的要求处理。

## API 操作

### 确定授权资源和校验权限

| 要完成的事 | API 操作 | 何时使用 |
| --- | --- | --- |
| 查询可授权资源 | [查看可授权资源](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/list-permission-resources.md) | 授权前选择资源范围时使用。 |
| 批量查询授权资源 | [批量查看授权资源](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/batch-describe-permission-resources.md) | 已有资源范围，需要批量确认时使用。 |
| 校验数据权限 | [校验数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/validate-data-privileges.md) | 应用前检查待提交权限时使用。 |

### 应用和确认数据权限

| 要完成的事 | API 操作 | 何时使用 |
| --- | --- | --- |
| 应用数据权限 | [应用数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/apply-data-privileges.md) | 校验后提交权限变更时使用。 |
| 查询数据权限操作 | [查看数据权限操作](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/get-data-privilege-operation.md) | 跟踪已提交的权限操作时使用。 |
| 修复数据权限操作 | [修复数据权限操作](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/repair-data-privilege-operation.md) | 需要处理目标权限操作时使用。 |
| 查询数据权限 | [查看数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/get-data-privileges.md) | 确认当前数据权限时使用。 |

## 结果确认

应用后，使用[查看数据权限操作](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/get-data-privilege-operation.md)查看操作，并使用[查看数据权限](../../../../reference/api/ai-studio/users-and-permissions/data-privileges/get-data-privileges.md)确认当前权限视图。

## 下一步

- [配置对象权限](object-permissions.md)
- [配置应用权限](application-permissions.md)
