查看对象权限视图

查看指定对象对指定角色的当前授权、授权来源和可编辑状态。

GET https://moi.matrixorigin.cn/newmoi/workspaces/{workspace_id}/iam/permissions/objects/{resource_type}/{resource_id}/permission-view

调用前准备

先选择要查看的对象和角色。

准备具有目标工作区访问权限的个人访问令牌目标工作区 ID

请求参数

curl -X GET "https://moi.matrixorigin.cn/newmoi/workspaces/$WORKSPACE_ID/iam/permissions/objects/$RESOURCE_TYPE/$RESOURCE_ID/permission-view" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID"

参数

类型

是否必填

说明

workspace_id

string

目标工作区 ID。

resource_type

string

目标资源类型。

resource_id

string

目标资源 ID。

成功响应

成功时返回对象所有者、直接授权、全范围授权和当前视图包含的能力来源。能力标记为 false 表示该来源未进入当前视图,不能解释为对应权限为空。

{
  "code": "OK",
  "msg": "OK",
  "data": {
    "workspace_id": "workspace-001",
    "resource_type": "workflow",
    "resource_id": "workflow-001",
    "owner": {
      "role_id": "role-owner"
    },
    "capabilities": {
      "owner_included": true,
      "direct_specific_grants_included": true,
      "all_scope_grants_included": true
    },
    "direct_grants": [],
    "all_scope_grants": [],
    "request_id": "req-001",
    "trace_id": "trace-001"
  }
}

字段

类型

说明

code

string

成功时为 OK。

msg

string

成功时为 OK。

data.workspace_id

string

对象所属工作区 ID。

data.resource_type

string

对象资源类型。

data.resource_id

string

对象资源 ID。

data.owner

object

对象的直接所有者及所有权版本。

data.capabilities

object

当前权限视图包含的数据来源标记。

data.direct_grants

object(对象数组)

直接作用于该对象的授权。

data.all_scope_grants

object(对象数组)

覆盖该对象的全范围授权。

data.request_id

string

请求关联 ID。

data.trace_id

string

链路追踪 ID。

错误响应

{
  "code": "ErrParamInvalid",
  "msg": "请求参数无效",
  "data": null
}

字段

类型

说明

code

string

错误代码。

msg

string

错误信息。

data

null

后续操作

确认对象授权状态

校验或应用对象授权前,确认对象和角色当前的授权状态,并以本页读取到的可编辑信息为准准备变更。

最后更新于