添加角色继承

为指定角色添加一个直接父角色。不能创建会形成循环的继承关系。

POST https://api.moi.matrixorigin.cn/v5/workspaces/{workspace_id}/iam/roles/{role_id}/parents

调用前准备

选择角色,确定子角色和父角色。再查看角色继承关系,确认两者尚未直接继承;如有必要,查看角色继承图以避免形成循环。

准备具有目标工作区相应权限的个人访问令牌目标工作区 ID

请求参数

curl -X POST "https://api.moi.matrixorigin.cn/v5/workspaces/$WORKSPACE_ID/iam/roles/$ROLE_ID/parents" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID" \
  -H "Content-Type: application/json" \
  -d "{
    \"parent_role_id\": \"$PARENT_ROLE_ID\",
    \"expected_child_lifecycle_version\": 1,
    \"expected_parent_lifecycle_version\": 1,
    \"expected_role_graph_version\": \"graph-v1\",
    \"request_id\": \"req-001\"
  }"

路径参数

参数

类型

是否必填

说明

workspace_id

string

目标工作区 ID。

role_id

string

接受继承关系的子角色 ID。

请求体

参数

类型

是否必填

说明

parent_role_id

string

父角色 ID。

expected_child_lifecycle_version

integer

当前子角色生命周期版本,必须大于 0。

expected_parent_lifecycle_version

integer

当前父角色生命周期版本,必须大于 0。

expected_role_graph_version

string

当前角色图版本。

request_id

string

调用方生成的幂等请求 ID。

成功响应

成功时继承关系已经添加,并返回新的角色图版本。相同请求 ID 和相同内容重放时不会重复添加。

{
  "code": "OK",
  "msg": "OK",
  "data": {
    "child_role_id": "role-001",
    "parent_role_id": "role-parent",
    "role_graph_version": "graph-v2",
    "idempotent_replay": false
  }
}

字段

类型

说明

code

string

成功时为 OK。

msg

string

成功时为 OK。

data.child_role_id

string

子角色 ID。

data.parent_role_id

string

已添加的父角色 ID。

data.role_graph_version

string

更新后的角色图版本。

data.idempotent_replay

boolean

是否为同一请求的幂等重放。

错误响应

{
  "code": "ErrParamInvalid",
  "msg": "请求参数无效",
  "data": null
}

字段

类型

说明

code

string

错误代码。

msg

string

错误信息。

data

null

最后更新于