Um escopo define um conjunto de ações autorizadas para um cliente ou usuário.
1. Escopos
(1) Escopos relacionados a drives
|
Escopo |
Descrição |
|
DRIVE.ALL |
Executa todas as operações de drives, como crie, modifique, exclua e consultar. |
|
DRIVE.CREATE |
Crie drives. |
|
DRIVE.UPDATE |
Modifique informações do drive. |
|
DRIVE.DELETE |
Exclua drives. |
|
DRIVE.GET |
Consulta informações do drive. |
|
DRIVE.LIST |
Lista drives. |
(2) Escopos relacionados a diretórios compartilhados
|
Escopo |
Descrição |
|
SHARE.ALL |
Executa todas as operações de diretórios compartilhados, incluindo consultar, modifique e exclua. |
|
SHARE.CREATE |
Crie diretórios compartilhados. |
|
SHARE.UPDATE |
Modifique informações do diretório compartilhado. |
|
SHARE.DELETE |
Exclua diretórios compartilhados. |
|
SHARE.GET |
Consulta informações do diretório compartilhado. |
|
SHARE.LIST |
Lista diretórios compartilhados. |
(3) Escopos relacionados a arquivos
|
Escopo |
Descrição |
|
FILE.ALL |
Executa todas as operações de arquivos, como crie, modifique e exclua. |
|
FILE.MOVE |
Move arquivos. |
|
FILE.COPY |
Copia arquivos. |
|
FILE.DELETE |
Exclua arquivos, remove itens permanentemente da lixeira e limpa a lixeira. |
|
FILE.CREATE |
Crie arquivos, obtém URLs de upload e conclui o upload. |
|
FILE.UPDATE |
Modifique informações do arquivo. |
|
FILE.GET |
Consulta informações do arquivo e obtém URLs de download. |
|
FILE.LIST |
Lista arquivos em um drive e na lixeira. |
|
FILE.RESTORE |
Restaura arquivos da lixeira. |
(4) Escopos relacionados a usuários
|
Escopo |
Descrição |
|
USER.ALL |
Executa todas as operações de usuários, como consultar informações, modifique atributos e exclua usuários. |
|
USER.UPDATE |
Modifique atributos do usuário, incluindo status, descrição, apelido e foto de perfil. |
|
USER.UPDATE_ROLE |
Altera a função de um usuário. |
|
USER.UPDATE_INFO |
Altera o apelido e a foto de perfil de um usuário. |
|
USER.GET |
Consulta informações do usuário. |
|
USER.LIST |
Lista usuários. |
(5) Escopos relacionados a buckets do OSS
|
Escopo |
Descrição |
|
STORAGE.ALL |
Executa todas as operações de buckets do Object Storage Service (OSS). Somente a operação List é compatível. |
|
STORAGE.LIST |
Lista buckets do OSS. |
(6) Escopos relacionados a arquivos armazenados em buckets do OSS
|
Escopo |
Descrição |
|
STORAGEFILE.ALL |
Executa todas as operações em arquivos armazenados em um bucket do OSS. Somente a operação List é compatível. |
|
STORAGEFILE.LIST |
Lista arquivos em um bucket do OSS. |
(7) Escopo relacionado a contas
|
Escopo |
Descrição |
|
ACCOUNT.ALL |
Executa todas as operações de conta, como registrar números de celular, alterar senhas e vincular contas a usuários. |
(8) Escopo relacionado a OAuth
|
Escopo |
Descrição |
|
OAUTH.ALL |
Acessa o Photo and Service (PDS) por meio de autenticação de terceiros baseada em OAuth. |
2. Funções predefinidas
O PDS oferece as seguintes funções predefinidas.
(1) superadmin
{
"actions": [
"DRIVE.ALL",
"SHARE.ALL",
"FILE.ALL",
"USER.ALL",
"STORAGE.ALL",
"STORAGEFILE.ALL",
"ACCOUNT.ALL",
"OAUTH.ALL"
],
"resources": ["*"]
}
(2) admin
{
"actions": [
"DRIVE.ALL",
"SHARE.ALL",
"FILE.ALL",
"STORAGE.ALL",
"STORAGEFILE.ALL",
"USER.UPDATE_STATUS",
"USER.UPDATE_INFO"
"USER.GET",
"USER.LIST",
"ACCOUNT.ALL",
"OAUTH.ALL"
],
"resources": ["*"]
}
(3) user
{
"actions": [
"DRIVE.GET",
"DRIVE.LIST",
"SHARE.ALL",
"FILE.ALL",
"USER.UPDATE_INFO",
"USER.GET",
"ACCOUNT.ALL",
"OAUTH.ALL"
],
"resources": ["/users/{user_id}/*"]
}