Tous les produits
Search
Centre de documentation

:DecodeDiagnosticMessage

Dernière mise à jour :Aug 06, 2026

Décode les informations de diagnostic des autorisations à partir du corps de la réponse d'une requête refusée en raison d'autorisations RAM manquantes.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ram:DecodeDiagnosticMessage

get

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

EncodedDiagnosticMessage

string

Non

Le message de diagnostic encodé obtenu à partir du champ AccessDeniedDetail.EncodedDiagnosticMessage dans le corps de la réponse lorsqu'une requête d'API est refusée en raison d'autorisations insuffisantes. Transmettez ce paramètre pour décoder les informations de diagnostic des autorisations lors de l'appel de cette opération.

AQEAAAAAZBgxr0U1MjA1NTM1LUM4BBktMzE5RS1CODgxLUU1QTI0RDNFQTM1****

Éléments de réponse

Élément

Type

Description

Exemple

object

La réponse.

RequestId

string

L'identifiant de la requête.

D2331703-AADF-5564-BA9B-26CD51A33BA0

DecodedDiagnosticMessage

object

Le message de diagnostic décodé.

ExplicitDeny

boolean

Indique si le refus est explicite.

Valeurs valides :

  • true :

    Indique un refus.

  • false :

    N'indique pas de refus.

true

NoPermissionPolicyType

string

Le type de stratégie qui a causé le refus d'autorisation.

Valeurs valides :

  • AssumeRolePolicy :

    Stratégie de confiance de rôle.

  • ControlPolicy :

    Stratégies de contrôle.

  • AccountLevelIdentityBasedPolicy :

    Stratégies basées sur l'identité (niveau du compte)

  • ResourceGroupLevelIdentityBasedPolicy :

    Stratégies basées sur l'identité (niveau du groupe de ressources)

  • SessionPolicy :

    Stratégies de session.

AccountLevelIdentityBasedPolicy

AuthAction

string

L'action utilisée pour l'authentification dans la requête de l'utilisateur.

ram:DecodeDiagnosticMessage

AuthResource

string

La ressource utilisée pour l'authentification dans la requête de l'utilisateur.

*

AuthPrincipal

object

Le principal utilisé pour l'authentification dans la requête de l'utilisateur.

AuthPrincipalType

string

The identity type used for authentication in the user request.

Valeurs valides :

  • SubUser :

    RAM users

  • AssumedRoleUser :

    RAM roles

  • Federated :

    SSO federated identity

SubUser

AuthPrincipalOwnerId

string

The Alibaba Cloud account UID of the identity used for authentication in the user request.

196813200012****

AuthPrincipalDisplayName

string

The identity identifier used for authentication in the user request, as follows:

  • RAM user: The UID of the RAM user.

  • RAM role: The role name and role session name (for example, RoleName:RoleSessionName).

  • SSO federated identity: The identity provider type and name (for example, saml-provider/AzureAD).

28877424437521****

AuthConditions

array<object>

La liste des conditions utilisées pour l'authentification dans la requête de l'utilisateur.

object

Une condition d'authentification.

ConditionKey

string

The key of the authentication condition.

acs:SourceIp

ConditionValues

array

The list of values corresponding to the authentication condition key.

string

A condition value corresponding to the authentication condition key.

172.16.215.218

MatchedPolicies

array<object>

La liste des stratégies correspondantes lors de l'authentification.

object

Une stratégie correspondante lors de l'authentification.

Effect

string

The policy effect.

Valeurs valides :

  • Deny :

    Deny

  • Allow :

    Allow

Deny

PolicyIdentifier

string

The policy name, as follows:

  • Control policy: The control policy ID.

  • RAM access policy: The access policy name.

MyPolicyName

PolicyType

string

The policy type.

Valeurs valides :

  • Custom :

    Custom policies

  • System :

    System policies

Custom

PolicyVersion

string

The policy version number.

Remarque

Only custom policies have version numbers.

v1

AttachedEntityType

string

The entity type to which the policy is attached.

Valeurs valides :

  • RamUser :

    RAM users

  • RamRole :

    RAM roles

  • ResourceDirectoryTarget :

    Resource directory entity

  • RamGroup :

    RAM user groups

RamUser

AttachedScope

string

The scope to which the policy is attached.

Valeurs valides :

  • Account :

    Alibaba Cloud account

  • Folder :

    Resource directory folders

  • ResourceGroup :

    Resource groups

Account

Exemples

JSON format

{
  "RequestId": "D2331703-AADF-5564-BA9B-26CD51A33BA0",
  "DecodedDiagnosticMessage": {
    "ExplicitDeny": true,
    "NoPermissionPolicyType": "AccountLevelIdentityBasedPolicy",
    "AuthAction": "ram:DecodeDiagnosticMessage",
    "AuthResource": "*",
    "AuthPrincipal": {
      "AuthPrincipalType": "SubUser",
      "AuthPrincipalOwnerId": "196813200012****",
      "AuthPrincipalDisplayName": "28877424437521****"
    },
    "AuthConditions": [
      {
        "ConditionKey": "acs:SourceIp",
        "ConditionValues": [
          "172.16.215.218"
        ]
      }
    ],
    "MatchedPolicies": [
      {
        "Effect": "Deny",
        "PolicyIdentifier": "MyPolicyName",
        "PolicyType": "Custom",
        "PolicyVersion": "v1",
        "AttachedEntityType": "RamUser",
        "AttachedScope": "Account"
      }
    ]
  }
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 NotSupport This method can only be invoked by customer, sub user and assumed role user.
400 EncodedMessageExpire The EncodedDiagnosticMessage is expired.
403 NoPermission You do not have the required permissions.
404 SearchInaccurate The search result is inaccurate, please retry later.
404 EntityNotExist The specific DecodedDiagnosticMessage cannot be found.
429 TooManyRequests Too many search requests at same time, please retry later.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.