Todos os produtos
Search
Central de documentação

Object Storage Service:GetObjectACL

Última atualização: Jul 03, 2026

Consulta a lista de controle de acesso (ACL) de um objeto em um bucket.

Versionamento

Por padrão, o GetObjectACL retorna a ACL da versão atual do objeto. Especifique o parâmetro versionId para consultar uma versão específica. Se a versão especificada for um marcador de exclusão, o OSS retornará 404 Not Found.

Nota

Se nenhuma ACL estiver definida para um objeto, o GetObjectACL retornará a ACL padrão, herdada da ACL do bucket. Por exemplo, se a ACL do bucket for private, a ACL do objeto também será private.

Sintaxe

GET /ObjectName?acl HTTP/1.1
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
Date: GMT Date
Authorization: SignatureValue

Cabeçalhos da requisição

Todos os cabeçalhos em uma requisição GetObjectACL são cabeçalhos comuns de requisição. Para mais informações, consulte Cabeçalhos comuns de requisição.

Cabeçalhos da resposta

A resposta a uma requisição GetObjectACL contém apenas cabeçalhos comuns de resposta. Para mais informações, consulte Cabeçalhos comuns de resposta.

Elementos da resposta

Elemento

Tipo

Valor de exemplo

Descrição

AccessControlList

Contêiner

N/A

Contêiner das informações de ACL.

Nós pai: AccessControlPolicy

AccessControlPolicy

Contêiner

N/A

Contêiner dos resultados do GetObjectACL.

Nós pai: nenhum

DisplayName

String

0022012****

Nome do proprietário do bucket. Igual ao id de usuário.

Nós pai: AccessControlPolicy.Owner

Grant

String enumerada

private

ACL do objeto. Valor padrão: default.

Valores válidos:

  • default: A ACL do objeto é herdada da ACL do bucket.

  • private: A ACL do objeto é privada.

  • public-read: A ACL do objeto permite leitura pública.

  • public-read-write: A ACL do objeto permite leitura e gravação públicas.

Nós pai: AccessControlPolicy.AccessControlList

ID

String

0022012****

id de usuário do proprietário do bucket.

Nós pai: AccessControlPolicy.Owner

Owner

Contêiner

N/A

Contêiner das informações do proprietário do bucket.

Nós pai: AccessControlPolicy

Exemplos

  • Consulta da ACL de um objeto em um bucket sem versionamento

    Exemplos de requisições

    GET /test-object?acl HTTP/1.1
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Wed, 29 Apr 2015 05:21:12 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

    Exemplos de respostas

    HTTP/1.1 200 OK
    x-oss-request-id: 559CC9BDC755F95A64485981
    Date: Wed, 29 Apr 2015 05:21:12 GMT
    Content-Length: 253
    Content-Type: application/xml
    Connection: keep-alive
    Server: AliyunOSS
    <?xml version="1.0" ?>
    <AccessControlPolicy>
        <Owner>
            <ID>0022012****</ID>
            <DisplayName>0022012****</DisplayName>
        </Owner>
        <AccessControlList>
            <Grant>public-read </Grant>
        </AccessControlList>
    </AccessControlPolicy>
  • Consulta da ACL de um objeto em um bucket com versionamento

    Exemplos de requisições

    GET /example?acl&versionId=CAEQMhiBgMC1qpSD0BYiIGQ0ZmI5ZDEyYWVkNTQwMjBiNTliY2NjNmY3ZTVk**** HTTP/1.1
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Tue, 09 Apr 2019 06:30:10 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e

    Exemplos de respostas

    HTTP/1.1 200 OK
    x-oss-version-id: CAEQMhiBgMC1qpSD0BYiIGQ0ZmI5ZDEyYWVkNTQwMjBiNTliY2NjNmY3ZTVk****
    x-oss-request-id: 5CAC3BF2B7AEADE017000621
    Date: Tue, 09 Apr 2019 06:30:10 GMT
    Content-Length: 261
    Content-Type: application/xml
    Connection: keep-alive
    Server: AliyunOSS
    <?xml version="1.0" encoding="UTF-8"?>
    <AccessControlPolicy>
      <Owner>
        <ID>1234513715092****</ID>
        <DisplayName>1234513715092****</DisplayName>
      </Owner>
      <AccessControlList>
        <Grant>public-read</Grant>
      </AccessControlList>
    </AccessControlPolicy>

SDKs do OSS

Use o GetObjectACL com os SDKs do OSS nas seguintes linguagens:

ossutil

Para obter informações sobre o comando do ossutil correspondente à operação GetObjectACL, consulte get-object-acl.

Códigos de erro

Código de erro

Código de status HTTP

Mensagem de erro

Descrição

AccessDenied

403

You do not have read acl permission on this object.

Você não tem autorização para executar esta operação. Apenas o proprietário do bucket pode consultar ACLs de objetos.

FileAlreadyExists

409

The object you specified already exists and is a directory.

O objeto especificado é um diretório em um bucket com namespace hierárquico.