查看对象权限视图¶
查看指定对象对指定角色的当前授权、授权来源和可编辑状态。
GET https://moi.matrixorigin.cn/newmoi/workspaces/{workspace_id}/iam/permissions/objects/{resource_type}/{resource_id}/permission-view
调用前准备¶
先选择要查看的对象和角色。
请求参数¶
curl -X GET "https://moi.matrixorigin.cn/newmoi/workspaces/$WORKSPACE_ID/iam/permissions/objects/$RESOURCE_TYPE/$RESOURCE_ID/permission-view" \
-H "X-API-Key: $AI_STUDIO_API_KEY" \
-H "X-Workspace-ID: $WORKSPACE_ID"
参数 |
类型 |
是否必填 |
说明 |
|---|---|---|---|
workspace_id |
string |
是 |
目标工作区 ID。 |
resource_type |
string |
是 |
目标资源类型。 |
resource_id |
string |
是 |
目标资源 ID。 |
成功响应¶
成功时返回对象所有者、直接授权、全范围授权和当前视图包含的能力来源。能力标记为 false 表示该来源未进入当前视图,不能解释为对应权限为空。
{
"code": "OK",
"msg": "OK",
"data": {
"workspace_id": "workspace-001",
"resource_type": "workflow",
"resource_id": "workflow-001",
"owner": {
"role_id": "role-owner"
},
"capabilities": {
"owner_included": true,
"direct_specific_grants_included": true,
"all_scope_grants_included": true
},
"direct_grants": [],
"all_scope_grants": [],
"request_id": "req-001",
"trace_id": "trace-001"
}
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
成功时为 OK。 |
msg |
string |
成功时为 OK。 |
data.workspace_id |
string |
对象所属工作区 ID。 |
data.resource_type |
string |
对象资源类型。 |
data.resource_id |
string |
对象资源 ID。 |
data.owner |
object |
对象的直接所有者及所有权版本。 |
data.capabilities |
object |
当前权限视图包含的数据来源标记。 |
data.direct_grants |
object(对象数组) |
直接作用于该对象的授权。 |
data.all_scope_grants |
object(对象数组) |
覆盖该对象的全范围授权。 |
data.request_id |
string |
请求关联 ID。 |
data.trace_id |
string |
链路追踪 ID。 |
错误响应¶
{
"code": "ErrParamInvalid",
"msg": "请求参数无效",
"data": null
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
错误代码。 |
msg |
string |
错误信息。 |
data |
null |
— |
后续操作¶
确认对象授权状态¶
校验或应用对象授权前,确认对象和角色当前的授权状态,并以本页读取到的可编辑信息为准准备变更。
最后更新于