Tous les produits
Search
Centre de documentation

:ListAppPoliciesForIdentity

Dernière mise à jour :Aug 05, 2026

Répertorie les autorisations d'application accordées à une identité de compte spécifiée (utilisateur Resource Access Management (RAM) ou rôle RAM).

Description de l'opération

  • Les paramètres IdentityType et IdentityName ne prennent effet que lorsque l'appelant invoque cette opération avec des autorisations d'administrateur. Sinon, seules les stratégies d'accès aux applications accordées à l'identité du compte actuel sont renvoyées.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vod:ListAppPoliciesForIdentity

list

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

IdentityType

string

Non

Le type d'identité. Valeurs valides :

  • RamUser : utilisateur Resource Access Management (RAM).

  • RamRole : rôle RAM.

RamUser

IdentityName

string

Non

Le nom de l'identité.

  • Si IdentityType est défini sur RamUser, spécifiez l'identifiant de l'utilisateur Resource Access Management (RAM).

  • Si IdentityType est défini sur RamRole, spécifiez le nom du rôle.

test****name

AppId

string

Non

L'identifiant de l'application. Valeur par défaut : app-1000000. Pour plus d'informations, consultez Applications multiples.

app-****

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

C9F3E715-B3B8-4D*****27-3A70346F0E04

AppPolicyList

array<object>

La liste des noms des stratégies d'accès.

Remarque

Un maximum de 100 entrées est renvoyé.

object

CreationTime

string

L'heure à laquelle la stratégie d'application a été accordée au rôle. Format : yyyy-MM-ddTHH:mm:ssZ (UTC).

2019-01-01T01:01:01Z

Description

string

La description de la stratégie.

Autorisation d'accès complet à l'application

AppId

string

L'identifiant de l'application.

app-****

PolicyValue

string

La valeur de la stratégie.

****

PolicyName

string

Le nom de la stratégie.

VODAppFullAccess

ModificationTime

string

L'heure de la dernière modification de la stratégie d'application accordée au rôle. Format : yyyy-MM-ddTHH:mm:ssZ (UTC).

2019-01-01T01:08:01Z

PolicyType

string

Le type de stratégie. Valeurs valides :

  • System : stratégie système.

  • Custom : stratégie définie par l'utilisateur.

System

Exemples

JSON format

{
  "RequestId": "C9F3E715-B3B8-4D*****27-3A70346F0E04",
  "AppPolicyList": [
    {
      "CreationTime": "2019-01-01T01:01:01Z",
      "Description": "App full access permission",
      "AppId": "app-****",
      "PolicyValue": "****",
      "PolicyName": "VODAppFullAccess",
      "ModificationTime": "2019-01-01T01:08:01Z",
      "PolicyType": "System"
    }
  ]
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.