账号、Workspace 与权限 API

这组接口用于确认调用身份,并建立其他 Product API 共用的工作区边界。工作区成员资格 不等同于 MatrixOne 数据库授权;SQL 对象仍需使用数据库角色与 Grant 管理。

工作区引导

方法与路径

用途

GET /newmoi/workspaces

列出调用者可见的工作区;筛选与分页以部署契约为准

POST /newmoi/workspaces

创建工作区

POST /newmoi/workspaces/claim

通过部署支持的认领流程加入或认领工作区

GET /newmoi/workspaces/:id/users

列出工作区关联用户

PATCH /newmoi/workspaces/:id

更新工作区元数据

DELETE /newmoi/workspaces/:id

删除工作区

应先列出工作区,并使用返回的 ID 继续调用。名称可能重复;如果创建接口只返回成功包络, 不能从名称或空响应自行推导 ID。删除会影响工作区内全部资源,调用前必须盘点依赖并确认 资源所有权。

首次调用前,从目标部署的资源调用面板或 OpenAPI 复制该操作的产品端点和认证 Header。不要将 Genesis 模型凭据或其他工作区的请求配置用于工作区接口。

账号与凭据

POST /newmoi/account/detail 用于读取当前账号详情。/newmoi/user/me 接口族覆盖 自助资料更新、Product API Key 的预览、显示与刷新,以及调用者可用的工作区数据库连接 信息。完整 Key 属于敏感数据,不得写入日志、提交到代码仓库或返回给不可信客户端。

Product API 凭据不能替代 Genesis 模型 API Key,也不能作为 MatrixOne 数据库密码。

成员、角色与权限

工作区成员使用 /newmoi/user 接口族。已注册契约覆盖列表、详情、创建、资料更新、 状态变更、角色列表更新与删除;/newmoi/log/user/newmoi/log/role 提供对应的 操作日志读取。调用这些接口时应携带 X-Workspace-ID,并且只能使用该工作区接口返回 的成员和角色 ID。

角色与资源授权管理可能随部署的 IAM 配置变化。发送角色、Policy、Grant、对象权限或 权限检查请求体前,应先取得该环境发布的契约。不能根据菜单是否可见推断权限;应使用 最小权限测试身份,分别验证允许操作和拒绝操作。

审计日志

方法与路径

用途

GET /newmoi/audit/logs

查询工作区操作日志

GET /newmoi/audit/logs/overview

查询审计汇总

只有部署契约提供相应字段时,才能按工作区、时间、操作者、方法、状态或资源筛选。审计 记录用于解释产品层写操作;除非部署显式集成,它不包含 MatrixOne SQL 审计事件。

安全的成员生命周期

移除或停用成员前,应先交接其工作流、Agent 定时任务、凭据和运维责任。角色或成员关系 变更后,重新读取账号和工作区状态再验证访问;旧会话的界面状态可能已过期,但服务端 授权结果已经改变。

认证与错误规则见通用约定;数据库权限边界见 SQL

最后更新于