删除角色继承

删除指定角色与一个直接父角色之间的继承关系。删除后,该角色不再通过这条关系继承父角色权限。

DELETE https://api.moi.matrixorigin.cn/v5/workspaces/{workspace_id}/iam/roles/{role_id}/parents/{parent_role_id}

调用前准备

先选择角色,确定子角色和父角色。再查看角色继承关系,确认两者当前存在直接继承关系。

准备具有目标工作区相应权限的个人访问令牌和目标工作区 ID。

请求参数

curl -X DELETE "https://api.moi.matrixorigin.cn/v5/workspaces/$WORKSPACE_ID/iam/roles/$ROLE_ID/parents/$PARENT_ROLE_ID" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID" \
  -H "Content-Type: application/json" \
  -d "{
    \"parent_role_id\": \"$PARENT_ROLE_ID\",
    \"expected_child_lifecycle_version\": 1,
    \"expected_parent_lifecycle_version\": 1,
    \"expected_role_graph_version\": \"graph-v1\",
    \"request_id\": \"req-001\"
  }"

路径参数

参数

类型

是否必填

说明

workspace_id

string

是

目标工作区 ID。

role_id

string

是

要删除继承关系的子角色 ID。

parent_role_id

string

是

要移除的父角色 ID。

请求体

参数

类型

是否必填

说明

parent_role_id

string

是

父角色 ID,必须与路径中的 parent_role_id 相同。

expected_child_lifecycle_version

integer

是

当前子角色生命周期版本,必须大于 0。

expected_parent_lifecycle_version

integer

是

当前父角色生命周期版本,必须大于 0。

expected_role_graph_version

string

是

当前角色图版本。

request_id

string

是

调用方生成的幂等请求 ID。

成功响应

成功时继承关系已经移除,并返回新的角色图版本。相同请求 ID 和相同内容重放时不会重复移除。

{
  "code": "OK",
  "msg": "OK",
  "data": {
    "child_role_id": "role-001",
    "parent_role_id": "role-parent",
    "role_graph_version": "graph-v2",
    "idempotent_replay": false
  }
}

字段

类型

说明

code

string

成功时为 OK。

msg

string

成功时为 OK。

data.child_role_id

string

子角色 ID。

data.parent_role_id

string

已移除的父角色 ID。

data.role_graph_version

string

更新后的角色图版本。

data.idempotent_replay

boolean

是否为同一请求的幂等重放。

错误响应

{
  "code": "ErrParamInvalid",
  "msg": "请求参数无效",
  "data": null
}

字段

类型

说明

code

string

错误代码。

msg

string

错误信息。

data

null

—

最后更新于