Envia uma solicitação de permissões de acesso a um recurso específico.
Descrição da operação
Descrição da Solicitação
Reason: O motivo da solicitação. Este parâmetro é obrigatório.
ApplyContents: Contém múltiplos conteúdos de solicitação de permissão de recurso, cada um incluindo a descrição do recurso (Resource), a descrição do beneficiário (Grantee), os tipos de permissão (AccessTypes) e o tempo de expiração da permissão (ExpirationTime). O limite máximo por solicitação é de 400 entradas.
Resource: A descrição do recurso. Você precisa especificar o ResourceSchema.name e a versão da qual a análise do recurso depende, bem como os metadados do recurso MetaData.
Grantee: A descrição do beneficiário. Você precisa especificar o tipo de beneficiário (PrincipalType) e o ID do principal (PrincipalId).
AccessTypes: A lista de tipos de permissão. Múltiplas combinações de permissões são suportadas.
ExpirationTime: O tempo de expiração da permissão, fornecido como timestamp em milissegundos.
AuthMethod: Um parâmetro opcional que especifica o método de autorização. O sistema usa o método de autorização padrão integrado se não especificado.
ClientToken: O token do cliente usado para evitar solicitações duplicadas. Este parâmetro é opcional.
Certifique-se de que todos os campos obrigatórios estejam preenchidos corretamente e estejam em conformidade com as restrições correspondentes. Por exemplo, DefVersion e MetaData em Resource devem corresponder ao DefSchema selecionado.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Reason |
string |
Sim |
O motivo da solicitação. |
业务发展需要 |
| ApplyContents |
array<object> |
Sim |
A lista de conteúdos da solicitação de permissão de recurso. |
|
|
array<object> |
Não |
|||
| Resource |
object |
Não |
A descrição do recurso. |
|
| DefSchema |
string |
Sim |
O tipo de recurso. Observação: Os tipos de recurso suportados para solicitação são restringidos por ResourceSchema.name. Anexo: Documentação do ResourceSchema para o site internacional Valores válidos:
|
MaxCompute |
| DefVersion |
string |
Não |
A versão de análise do recurso, que é restringida por ResourceSchema.version. |
v1.0.0 |
| MetaData |
object |
Não |
A declaração de metadados do recurso. Observação: Os metadados são restringidos por ResourceSchema.resources. Uma declaração de recurso válida deve incluir declarações de metadados de caminho completo do nível 0 até validLeaf. Anexo: Documentação do ResourceSchema para o site internacional |
|
|
any |
Não |
Declara um recurso específico no formato Map<String,Object>. A declaração deve estar em conformidade com as restrições de recurso para o tipo de recurso específico no ResourceSchema. Observação:
|
{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false } |
|
| Grantee |
object |
Sim |
A descrição do beneficiário. Observação: Os tipos de beneficiário suportados são restringidos por ResourceSchema.authPrincipal. Anexo: Documentação do ResourceSchema para o site internacional |
|
| PrincipalType |
string |
Sim |
O tipo de beneficiário. Valores válidos:
Valores válidos:
|
RamRole |
| PrincipalId |
string |
Sim |
O ID do beneficiário. O ID possui semânticas diferentes dependendo do tipo de beneficiário:
|
ROLE_32237475848545 |
| AccessTypes |
array |
Sim |
A lista de permissões a solicitar. Observação: Diferentes níveis de recurso suportam diferentes tipos de permissão. Eles são uniformemente restringidos por ResourceSchema.isValidLeaf, accessTypeRestrictions e authMethodAccessTypes. Anexo: Documentação do ResourceSchema para o site internacional |
|
|
string |
Não |
A permissão do recurso. |
select |
|
| ExpirationTime |
integer |
Não |
O tempo de expiração da permissão, em timestamp de milissegundos. |
1785835708000 |
| AuthMethod |
string |
Não |
O método de autorização. Atualmente, apenas SEVERLESS_STARROCKS suporta a especificação do método de autorização: ranger ou starrocksManager. Observação: Diferentes recursos suportam diferentes métodos de autorização, que são uniformemente restringidos por ResourceSchema.authMethods. Anexo: Documentação do ResourceSchema para o site internacional Valores válidos:
|
ranger |
| ClientToken |
string |
Não |
O parâmetro de idempotência. Usado para evitar operações duplicadas causadas por múltiplas chamadas. |
ABFUOEUOTRTRJKE |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O resultado da resposta. |
||
| RequestId |
string |
O ID da solicitação. Usado para localização de logs e solução de problemas. |
0bc5df3a17***903790e8e8a |
| Data |
array |
A lista de IDs de solicitação. |
|
|
string |
O ID do processo de solicitação/aprovação. |
332066440109224007 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0bc5df3a17***903790e8e8a",
"Data": [
"332066440109224007"
]
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.