Tous les produits
Search
Centre de documentation

Object Storage Service:GetObjectACL

Dernière mise à jour :Aug 18, 2026

Interroge la liste de contrôle d'accès (ACL) d'un objet dans un bucket.

Versioning

Par défaut, GetObjectACL renvoie l'ACL de la version actuelle de l'objet. Spécifiez le paramètre versionId pour interroger une version spécifique. Si la version spécifiée est un marqueur de suppression, OSS renvoie l'erreur 404 Not Found.

Remarque

Si aucune ACL n'est définie pour un objet, GetObjectACL renvoie l'ACL par défaut, qui hérite de l'ACL du bucket. Par exemple, si l'ACL du bucket est private, l'ACL de l'objet est également private.

Syntax

GET /ObjectName?acl HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Date: GMT Date
Authorization: SignatureValue

Request headers

Tous les en-têtes d'une requête GetObjectACL sont des en-têtes de requête communs. Pour plus d'informations, consultez En-têtes de requête communs.

Response headers

La réponse à une requête GetObjectACL contient uniquement des en-têtes de réponse communs. Pour plus d'informations, consultez En-têtes de réponse communs.

Response elements

Element

Type

Sample Value

Description

AccessControlList

Container

N/A

Conteneur pour les informations ACL.

Nœuds parents : AccessControlPolicy

AccessControlPolicy

Container

N/A

Conteneur pour les résultats de GetObjectACL.

Nœuds parents : aucun

DisplayName

String

0022012****

Nom du propriétaire du bucket. Identique à l'ID utilisateur.

Nœuds parents : AccessControlPolicy.Owner

Grant

Enumerated string

private

ACL de l'objet. Valeur par défaut : default.

Valeurs valides :

  • default : L'ACL de l'objet hérite de l'ACL du bucket.

  • private : L'ACL de l'objet est privée.

  • public-read : L'ACL de l'objet est en lecture publique.

  • public-read-write : L'ACL de l'objet est en lecture/écriture publique.

Nœuds parents : AccessControlPolicy.AccessControlList

ID

String

0022012****

ID utilisateur du propriétaire du bucket.

Nœuds parents : AccessControlPolicy.Owner

Owner

Container

N/A

Conteneur pour les informations sur le propriétaire du bucket.

Nœuds parents : AccessControlPolicy

Examples

  • Interroger l'ACL d'un objet dans un bucket sans versioning

    Exemple de requête

    GET /test-object?acl HTTP/1.1
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Wed, 29 Apr 2015 05:21:12 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

    Exemple de réponse

    HTTP/1.1 200 OK
    x-oss-request-id: 559CC9BDC755F95A64485981
    Date: Wed, 29 Apr 2015 05:21:12 GMT
    Content-Length: 253
    Content-Type: application/xml
    Connection: keep-alive
    Server: AliyunOSS
    <?xml version="1.0" ?>
    <AccessControlPolicy>
        <Owner>
            <ID>0022012****</ID>
            <DisplayName>0022012****</DisplayName>
        </Owner>
        <AccessControlList>
            <Grant>public-read </Grant>
        </AccessControlList>
    </AccessControlPolicy>
  • Interroger l'ACL d'un objet dans un bucket avec versioning

    Exemple de requête

    GET /example?acl&versionId=CAEQMhiBgMC1qpSD0BYiIGQ0ZmI5ZDEyYWVkNTQwMjBiNTliY2NjNmY3ZTVk**** HTTP/1.1
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Tue, 09 Apr 2019 06:30:10 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

    Exemple de réponse

    HTTP/1.1 200 OK
    x-oss-version-id: CAEQMhiBgMC1qpSD0BYiIGQ0ZmI5ZDEyYWVkNTQwMjBiNTliY2NjNmY3ZTVk****
    x-oss-request-id: 5CAC3BF2B7AEADE017000621
    Date: Tue, 09 Apr 2019 06:30:10 GMT
    Content-Length: 261
    Content-Type: application/xml
    Connection: keep-alive
    Server: AliyunOSS
    <?xml version="1.0" encoding="UTF-8"?>
    <AccessControlPolicy>
      <Owner>
        <ID>1234513715092****</ID>
        <DisplayName>1234513715092****</DisplayName>
      </Owner>
      <AccessControlList>
        <Grant>public-read</Grant>
      </AccessControlList>
    </AccessControlPolicy>

OSS SDKs

Appelez GetObjectACL avec les SDK OSS pour les langages suivants :

ossutil

Pour obtenir des informations sur la commande ossutil correspondant à l'opération GetObjectACL, consultez get-object-acl.

Error codes

Error code

HTTP status code

Error message

Description

AccessDenied

403

You do not have read acl permission on this object.

Vous n'êtes pas autorisé à effectuer cette opération. Seul le propriétaire du bucket peut interroger les ACL des objets.

FileAlreadyExists

409

The object you specified already exists and is a directory.

L'objet spécifié est un répertoire dans un bucket avec namespace hiérarchique.