全部產品
Search
文件中心

DataWorks:ApplyResourceAccessPermission

更新時間:Jun 24, 2026

用於提交對特定資源的存取權限申請。

介面說明

請求說明

  • Reason:申請理由,必須提供。

  • ApplyContents:包含多個資源權限申請內容,每個內容包括資源描述(Resource)、授權主體描述(Grantee)、權限類型(AccessTypes)和權限到期時間(ExpirationTime)。單次最大限制 400 條。

  • Resource:資源描述,需要指定資源解析依賴的 ResourceSchema.name 和 version,以及資源中繼資料 MetaData。

  • Grantee:授權主體描述,需要指定授權主體類型(PrincipalType)和主體 ID(PrincipalId)。

  • AccessTypes:權限類型列表,支援多種權限組合。

  • ExpirationTime:權限到期時間,以毫秒時間戳記形式提供。

  • AuthMethod:可選參數,指定授權方式,預設使用系統內建的預設授權方式。

  • ClientToken:用戶端權杖,用於防止重複請求,非必填項。

請確保所有必填欄位都已正確填寫,並且符合相應的約束條件。例如,Resource中的DefVersionMetaData應與所選DefSchema相匹配。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求參數

名稱

類型

必填

描述

樣本值

Reason

string

申請理由

业务发展需要

ApplyContents

array<object>

資源權限申請內容列表

array<object>

Resource

object

資源描述。

DefSchema

string

資源類型。

注意:系統支援申請的資源類型受 ResourceSchema .name 約束。

附: ResourceSchema 國際站說明文件

枚舉值:

  • MaxCompute :

    MaxCompute

  • LINDORM :

    LINDORM

  • EMR_ON_ECS_HIVE :

    EMR_ON_ECS_HIVE

  • DLF_V1 :

    DLF_V1

  • HOLOGRES :

    HOLOGRES

  • SEVERLESS_STARROCKS :

    SEVERLESS_STARROCKS

  • DATAWORKS_ENTITY :

    DATAWORKS_ENTITY

  • DLF_NEXT :

    DLF_NEXT

MaxCompute

DefVersion

string

資源解析版本受 ResourceSchema .version 約束。

ResourceSchema 國際站說明文件

v1.0.0

MetaData

object

資源中繼資料聲明。

注意:中繼資料受 ResourceSchema .resources 約束,有效的資源聲明需要包含 level 0 到 validLeaf 層的全路徑中繼資料聲明。

附: ResourceSchema 國際站說明文件

any

透過 Map<String,Object>格式聲明具體資源,需要符合 ResourceSchema 中具體資源類型的 resource 約束。

注意:

  1. MaxCompute 申請列權限時同步聲明列安全等級 columnSensibleLevel 才會進行 label 授權。

  2. 開啟 Schema 的 MaxCompute 權限申請需傳遞 threeTierModel 參數並設定為 true。

{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false }

Grantee

object

授權主體描述。

注意: 系統支援的授權主體類型受 ResourceSchema .authPrincipal 約束。

附: ResourceSchema 國際站說明文件

PrincipalType

string

授權主體類型。列舉:

  • RamRole

  • RamUser

  • DlfRole

枚舉值:

  • DlfRole :

    DlfRole

  • RamUser :

    RamUser

  • RamRole :

    RamRole

RamRole

PrincipalId

string

授權主體 ID,不同主授權主體類型映射 ID 具有不同語義:

  • RamUser:Dataworks UserId

  • RamRole "ROLE_"開頭的 Dataworks UserId

  • DlfRole: DlfNext 角色名稱

ROLE_32237475848545

AccessTypes

array

申請的權限列表。

注意:不同層級資源支援權限的申請類型不同,統一受 ResourceSchema .isValidLeaf 和 accessTypeRestrictions 和 authMethodAccessTypes 約束。

附: ResourceSchema 國際站說明文件

string

資源權限

select

ExpirationTime

integer

權限到期時間,毫秒時間戳記

1785835708000

AuthMethod

string

授權方式。當前只有 SEVERLESS_STARROCKS 支援指定授權方式:ranger、starrocksManager。

注意:不同資源支援的授權方式不同,統一受 ResourceSchema .authMethods 約束。

附: ResourceSchema 國際站說明文件

枚舉值:

  • starrocksManager :

    Starrocks Manager

  • ranger :

    Ranger

ranger

ClientToken

string

冪等參數。用於避免多次呼叫導致操作重複。

ABFUOEUOTRTRJKE

返回參數

名稱

類型

描述

樣本值

object

回傳結果。

RequestId

string

請求 ID。用於定位日誌,排查問題。

0bc5df3a17***903790e8e8a

Data

array

申請單 ID 列表。

string

申請單/審批流程 ID

332066440109224007

樣本

正常返回樣本

JSON格式

{
  "RequestId": "0bc5df3a17***903790e8e8a",
  "Data": [
    "332066440109224007"
  ]
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情