查看角色权限视图

查看指定角色的应用权限策略、授权来源和可编辑状态,为修改应用权限提供依据。

GET https://moi.matrixorigin.cn/newmoi/workspaces/{workspace_id}/iam/roles/{role_id}/permission-view

调用前准备

选择角色

准备具有目标工作区访问权限的个人访问令牌目标工作区 ID

请求参数

curl -X GET "https://moi.matrixorigin.cn/newmoi/workspaces/$WORKSPACE_ID/iam/roles/$ROLE_ID/permission-view" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID"

参数

类型

是否必填

说明

workspace_id

string

目标工作区 ID。

role_id

string

目标角色 ID。

成功响应

成功时返回角色的直接应用权限策略视图、当前策略和生命周期版本,以及当前视图包含的权限来源。能力标记为 false 时,不能把缺失来源解释为空权限。

{
  "code": "OK",
  "msg": "OK",
  "data": {
    "role_id": "role-001",
    "schema_version": "schema-v1",
    "policy_version": 2,
    "policy_hash": "sha256:example",
    "role_kind": "ordinary",
    "role_graph_version": "graph-v1",
    "lifecycle_version": "3",
    "expected_role_lifecycle_version": 3,
    "system_role": false,
    "protected_role": false,
    "policy_mutation_allowed": true,
    "capabilities": {
      "direct_policy_included": true,
      "inherited_policy_included": false
    },
    "direct_grants": [],
    "request_id": "req-001",
    "trace_id": "trace-001"
  }
}

字段

类型

说明

code

string

成功时为 OK。

msg

string

成功时为 OK。

data.role_id

string

被查看的角色 ID。

data.schema_version

string

当前策略使用的权限 Schema 版本。

data.policy_version

integer

当前策略版本。

data.policy_hash

string

当前策略哈希值。

data.role_graph_version

string

当前角色图版本。

data.expected_role_lifecycle_version

integer

更新策略时应提交的角色生命周期版本。

data.system_role

boolean

是否为系统角色。

data.protected_role

boolean

是否为受保护角色。

data.policy_mutation_allowed

boolean

当前是否允许修改策略。

data.capabilities

object

当前视图包含的数据来源标记。

data.direct_grants

object(对象数组)

角色的直接授权;新建空角色时该字段可能省略。

data.request_id

string

请求关联 ID。

data.trace_id

string

链路追踪 ID。

错误响应

{
  "code": "ErrIAMCoreUnavailable",
  "msg": "服务暂时不可用",
  "data": null
}

字段

类型

说明

code

string

错误代码。

msg

string

错误信息。

data

null

后续操作

确认当前策略状态

校验或应用应用权限策略前,先确认该角色当前允许修改策略,并以本页读取到的策略状态为准准备变更。

最后更新于