查看权限 Schema¶
查看当前工作区支持的权限资源、操作和授权范围,为配置权限策略或对象授权提供可选项。
GET https://api.moi.matrixorigin.cn/v5/workspaces/{workspace_id}/iam/permissions/schema
调用前准备¶
请求参数¶
curl -X GET "https://api.moi.matrixorigin.cn/v5/workspaces/$WORKSPACE_ID/iam/permissions/schema" \
-H "X-API-Key: $AI_STUDIO_API_KEY" \
-H "X-Workspace-ID: $WORKSPACE_ID"
参数 |
类型 |
是否必填 |
说明 |
|---|---|---|---|
workspace_id |
string |
是 |
目标工作区 ID。 |
成功响应¶
成功时返回当前工作区可使用的权限 Schema。创建或更新策略时应使用响应中的 Schema 版本、操作 ID、资源类型和范围选项。
{
"code": "OK",
"msg": "OK",
"data": {
"schema_version": "schema-v1",
"capabilities": {
"application_policy_actions_included": true,
"matrixone_actions_included": true
},
"resources": [],
"actions": [],
"operations": [],
"request_id": "req-001",
"trace_id": "trace-001"
}
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
成功时为 OK。 |
msg |
string |
成功时为 OK。 |
data.schema_version |
string |
当前权限 Schema 版本。 |
data.capabilities |
object |
当前 Schema 包含的权限能力标记。 |
data.resources |
array |
资源类型及其支持的范围。 |
data.actions |
array |
可用于策略的操作定义。 |
data.operations |
array |
产品操作及其权限要求。 |
data.request_id |
string |
请求关联 ID。 |
data.trace_id |
string |
链路追踪 ID。 |
错误响应¶
{
"code": "ErrIAMSchemaInvalid",
"msg": "服务暂时不可用",
"data": null
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
错误代码。 |
msg |
string |
错误信息。 |
data |
null |
— |
后续操作¶
选择策略输入¶
校验或应用应用权限策略、校验或应用对象授权前,在当前 Schema 中选择相互匹配的操作、资源类型和授权范围。
最后更新于