Todos os produtos
Search
Central de documentação

DataWorks:ApplyResourceAccessPermission

Última atualização: Jun 24, 2026

Envia uma solicitação de permissões de acesso a um recurso específico.

Descrição da operação

Descrição da Solicitação

  • Reason: O motivo da solicitação. Este parâmetro é obrigatório.

  • ApplyContents: Contém múltiplos conteúdos de solicitação de permissão de recurso, cada um incluindo a descrição do recurso (Resource), a descrição do beneficiário (Grantee), os tipos de permissão (AccessTypes) e o tempo de expiração da permissão (ExpirationTime). O limite máximo por solicitação é de 400 entradas.

  • Resource: A descrição do recurso. Você precisa especificar o ResourceSchema.name e a versão da qual a análise do recurso depende, bem como os metadados do recurso MetaData.

  • Grantee: A descrição do beneficiário. Você precisa especificar o tipo de beneficiário (PrincipalType) e o ID do principal (PrincipalId).

  • AccessTypes: A lista de tipos de permissão. Múltiplas combinações de permissões são suportadas.

  • ExpirationTime: O tempo de expiração da permissão, fornecido como timestamp em milissegundos.

  • AuthMethod: Um parâmetro opcional que especifica o método de autorização. O sistema usa o método de autorização padrão integrado se não especificado.

  • ClientToken: O token do cliente usado para evitar solicitações duplicadas. Este parâmetro é opcional.

Certifique-se de que todos os campos obrigatórios estejam preenchidos corretamente e estejam em conformidade com as restrições correspondentes. Por exemplo, DefVersion e MetaData em Resource devem corresponder ao DefSchema selecionado.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Reason

string

Sim

O motivo da solicitação.

业务发展需要

ApplyContents

array<object>

Sim

A lista de conteúdos da solicitação de permissão de recurso.

array<object>

Não

Resource

object

Não

A descrição do recurso.

DefSchema

string

Sim

O tipo de recurso.

Observação: Os tipos de recurso suportados para solicitação são restringidos por ResourceSchema.name.

Anexo: Documentação do ResourceSchema para o site internacional

Valores válidos:

  • MaxCompute :

    MaxCompute

  • LINDORM :

    LINDORM

  • EMR_ON_ECS_HIVE :

    EMR_ON_ECS_HIVE

  • DLF_V1 :

    DLF_V1

  • HOLOGRES :

    HOLOGRES

  • SEVERLESS_STARROCKS :

    SEVERLESS_STARROCKS

  • DATAWORKS_ENTITY :

    DATAWORKS_ENTITY

  • DLF_NEXT :

    DLF_NEXT

MaxCompute

DefVersion

string

Não

A versão de análise do recurso, que é restringida por ResourceSchema.version.

Documentação do ResourceSchema para o site internacional

v1.0.0

MetaData

object

Não

A declaração de metadados do recurso.

Observação: Os metadados são restringidos por ResourceSchema.resources. Uma declaração de recurso válida deve incluir declarações de metadados de caminho completo do nível 0 até validLeaf.

Anexo: Documentação do ResourceSchema para o site internacional

any

Não

Declara um recurso específico no formato Map<String,Object>. A declaração deve estar em conformidade com as restrições de recurso para o tipo de recurso específico no ResourceSchema.

Observação:

  1. Ao solicitar permissões em nível de coluna no MaxCompute, você também deve declarar columnSensibleLevel para que a autorização baseada em rótulo entre em vigor.

  2. Para solicitações de permissão do MaxCompute com Schema habilitado, passe o parâmetro threeTierModel e defina-o como true.

{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false }

Grantee

object

Sim

A descrição do beneficiário.

Observação: Os tipos de beneficiário suportados são restringidos por ResourceSchema.authPrincipal.

Anexo: Documentação do ResourceSchema para o site internacional

PrincipalType

string

Sim

O tipo de beneficiário. Valores válidos:

  • RamRole

  • RamUser

  • DlfRole

Valores válidos:

  • DlfRole :

    DlfRole

  • RamUser :

    RamUser

  • RamRole :

    RamRole

RamRole

PrincipalId

string

Sim

O ID do beneficiário. O ID possui semânticas diferentes dependendo do tipo de beneficiário:

  • RamUser: UserId do Dataworks

  • RamRole: UserId do Dataworks prefixado com "ROLE_"

  • DlfRole: nome da função DlfNext

ROLE_32237475848545

AccessTypes

array

Sim

A lista de permissões a solicitar.

Observação: Diferentes níveis de recurso suportam diferentes tipos de permissão. Eles são uniformemente restringidos por ResourceSchema.isValidLeaf, accessTypeRestrictions e authMethodAccessTypes.

Anexo: Documentação do ResourceSchema para o site internacional

string

Não

A permissão do recurso.

select

ExpirationTime

integer

Não

O tempo de expiração da permissão, em timestamp de milissegundos.

1785835708000

AuthMethod

string

Não

O método de autorização. Atualmente, apenas SEVERLESS_STARROCKS suporta a especificação do método de autorização: ranger ou starrocksManager.

Observação: Diferentes recursos suportam diferentes métodos de autorização, que são uniformemente restringidos por ResourceSchema.authMethods.

Anexo: Documentação do ResourceSchema para o site internacional

Valores válidos:

  • starrocksManager :

    Starrocks Manager

  • ranger :

    Ranger

ranger

ClientToken

string

Não

O parâmetro de idempotência. Usado para evitar operações duplicadas causadas por múltiplas chamadas.

ABFUOEUOTRTRJKE

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O resultado da resposta.

RequestId

string

O ID da solicitação. Usado para localização de logs e solução de problemas.

0bc5df3a17***903790e8e8a

Data

array

A lista de IDs de solicitação.

string

O ID do processo de solicitação/aprovação.

332066440109224007

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0bc5df3a17***903790e8e8a",
  "Data": [
    "332066440109224007"
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.