查看数据权限操作¶
查看一次数据权限变更的处理进度和各资源的处理结果。请求成功仅表示已读取当前状态,不表示授权已经完成。
GET https://api.moi.matrixorigin.cn/v5/workspaces/{workspace_id}/iam/roles/{role_id}/data-privilege-operations/{request_id}
调用前准备¶
先选择角色。再从应用数据权限或修复操作中,保留需要跟踪的那一次变更标识。
准备具有目标工作区相应权限的个人访问令牌和目标工作区 ID。
选择要跟踪的变更¶
使用应用数据权限或修复操作返回的变更标识,查看同一次授权变更的当前处理结果。
请求参数¶
curl -X GET "https://api.moi.matrixorigin.cn/v5/workspaces/$WORKSPACE_ID/iam/roles/$ROLE_ID/data-privilege-operations/$REQUEST_ID" \
-H "X-API-Key: $AI_STUDIO_API_KEY" \
-H "X-Workspace-ID: $WORKSPACE_ID"
参数 |
类型 |
是否必填 |
说明 |
|---|---|---|---|
workspace_id |
string |
是 |
目标工作区 ID。 |
role_id |
string |
是 |
目标角色 ID。 |
request_id |
string |
是 |
应用数据权限时提交的原请求 ID。 |
成功响应¶
成功时返回原请求对应的数据权限操作状态和逐资源结果。状态为 applying 时继续查看;状态为 succeeded 时操作完成;状态为 failed、drifted 或 unknown 时检查资源结果并决定是否修复。
{
"code": "OK",
"msg": "OK",
"data": {
"request_id": "req-001",
"trace_id": "trace-001",
"operation_id": "operation-001",
"audit_event_id": "audit-001",
"state": "succeeded",
"data_privilege_version": 2,
"idempotent_replay": false,
"session_invalidation_status": "new_connections_only",
"matrixone_fact_version": "fact-v2",
"resource_results": []
}
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
成功时为 OK。 |
msg |
string |
成功时为 OK。 |
data.request_id |
string |
原数据权限请求 ID。 |
data.operation_id |
string |
服务端生成的操作 ID。 |
data.audit_event_id |
string |
审计事件 ID。 |
data.state |
string |
操作状态:applying、succeeded、failed、drifted 或 unknown。 |
data.data_privilege_version |
integer |
当前数据权限版本。 |
data.session_invalidation_status |
string |
会话权限刷新状态。 |
data.matrixone_fact_version |
string |
MatrixOne 权限事实版本。 |
data.resource_results |
array of object |
每个资源的权限执行结果。 |
data.trace_id |
string |
链路追踪 ID。 |
错误响应¶
{
"code": "ErrParamInvalid",
"msg": "请求参数无效",
"data": null
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
错误代码。 |
msg |
string |
错误信息。 |
data |
null |
— |
后续操作¶
判断修复条件¶
只有处理结果显示需要修复或无法确认时,才可修复数据权限操作。处理尚未结束时,应继续查看;已经成功或明确失败的变更不适用修复。