查看角色权限视图¶
查看指定角色的应用权限策略、授权来源和可编辑状态,为修改应用权限提供依据。
GET https://moi.matrixorigin.cn/newmoi/workspaces/{workspace_id}/iam/roles/{role_id}/permission-view
调用前准备¶
先选择角色。
请求参数¶
curl -X GET "https://moi.matrixorigin.cn/newmoi/workspaces/$WORKSPACE_ID/iam/roles/$ROLE_ID/permission-view" \
-H "X-API-Key: $AI_STUDIO_API_KEY" \
-H "X-Workspace-ID: $WORKSPACE_ID"
参数 |
类型 |
是否必填 |
说明 |
|---|---|---|---|
workspace_id |
string |
是 |
目标工作区 ID。 |
role_id |
string |
是 |
目标角色 ID。 |
成功响应¶
成功时返回角色的直接应用权限策略视图、当前策略和生命周期版本,以及当前视图包含的权限来源。能力标记为 false 时,不能把缺失来源解释为空权限。
{
"code": "OK",
"msg": "OK",
"data": {
"role_id": "role-001",
"schema_version": "schema-v1",
"policy_version": 2,
"policy_hash": "sha256:example",
"role_kind": "ordinary",
"role_graph_version": "graph-v1",
"lifecycle_version": "3",
"expected_role_lifecycle_version": 3,
"system_role": false,
"protected_role": false,
"policy_mutation_allowed": true,
"capabilities": {
"direct_policy_included": true,
"inherited_policy_included": false
},
"direct_grants": [],
"request_id": "req-001",
"trace_id": "trace-001"
}
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
成功时为 OK。 |
msg |
string |
成功时为 OK。 |
data.role_id |
string |
被查看的角色 ID。 |
data.schema_version |
string |
当前策略使用的权限 Schema 版本。 |
data.policy_version |
integer |
当前策略版本。 |
data.policy_hash |
string |
当前策略哈希值。 |
data.role_graph_version |
string |
当前角色图版本。 |
data.expected_role_lifecycle_version |
integer |
更新策略时应提交的角色生命周期版本。 |
data.system_role |
boolean |
是否为系统角色。 |
data.protected_role |
boolean |
是否为受保护角色。 |
data.policy_mutation_allowed |
boolean |
当前是否允许修改策略。 |
data.capabilities |
object |
当前视图包含的数据来源标记。 |
data.direct_grants |
object(对象数组) |
角色的直接授权;新建空角色时该字段可能省略。 |
data.request_id |
string |
请求关联 ID。 |
data.trace_id |
string |
链路追踪 ID。 |
错误响应¶
{
"code": "ErrIAMCoreUnavailable",
"msg": "服务暂时不可用",
"data": null
}
字段 |
类型 |
说明 |
|---|---|---|
code |
string |
错误代码。 |
msg |
string |
错误信息。 |
data |
null |
— |
后续操作¶
确认当前策略状态¶
校验或应用应用权限策略前,先确认该角色当前允许修改策略,并以本页读取到的策略状态为准准备变更。