查看权限 Schema

查看当前工作区支持的权限资源、操作和授权范围,为配置权限策略或对象授权提供可选项。

GET https://api.moi.matrixorigin.cn/v5/workspaces/{workspace_id}/iam/permissions/schema

调用前准备

准备具有目标工作区访问权限的个人访问令牌和目标工作区 ID。

请求参数

curl -X GET "https://api.moi.matrixorigin.cn/v5/workspaces/$WORKSPACE_ID/iam/permissions/schema" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID"

参数

类型

是否必填

说明

workspace_id

string

是

目标工作区 ID。

成功响应

成功时返回当前工作区可使用的权限 Schema。创建或更新策略时应使用响应中的 Schema 版本、操作 ID、资源类型和范围选项。

{
  "code": "OK",
  "msg": "OK",
  "data": {
    "schema_version": "schema-v1",
    "capabilities": {
      "application_policy_actions_included": true,
      "matrixone_actions_included": true
    },
    "resources": [],
    "actions": [],
    "operations": [],
    "request_id": "req-001",
    "trace_id": "trace-001"
  }
}

字段

类型

说明

code

string

成功时为 OK。

msg

string

成功时为 OK。

data.schema_version

string

当前权限 Schema 版本。

data.capabilities

object

当前 Schema 包含的权限能力标记。

data.resources

array

资源类型及其支持的范围。

data.actions

array

可用于策略的操作定义。

data.operations

array

产品操作及其权限要求。

data.request_id

string

请求关联 ID。

data.trace_id

string

链路追踪 ID。

错误响应

{
  "code": "ErrIAMSchemaInvalid",
  "msg": "服务暂时不可用",
  "data": null
}

字段

类型

说明

code

string

错误代码。

msg

string

错误信息。

data

null

—

后续操作

选择策略输入

校验或应用应用权限策略、校验或应用对象授权前,在当前 Schema 中选择相互匹配的操作、资源类型和授权范围。

最后更新于