用於提交對特定資源的存取權限申請。
介面說明
請求說明
Reason:申請理由,必須提供。
ApplyContents:包含多個資源權限申請內容,每個內容包括資源描述(Resource)、授權主體描述(Grantee)、權限類型(AccessTypes)和權限到期時間(ExpirationTime)。單次最大限制 400 條。
Resource:資源描述,需要指定資源解析依賴的 ResourceSchema.name 和 version,以及資源中繼資料 MetaData。
Grantee:授權主體描述,需要指定授權主體類型(PrincipalType)和主體 ID(PrincipalId)。
AccessTypes:權限類型列表,支援多種權限組合。
ExpirationTime:權限到期時間,以毫秒時間戳記形式提供。
AuthMethod:可選參數,指定授權方式,預設使用系統內建的預設授權方式。
ClientToken:用戶端權杖,用於防止重複請求,非必填項。
請確保所有必填欄位都已正確填寫,並且符合相應的約束條件。例如,Resource中的DefVersion和MetaData應與所選DefSchema相匹配。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Reason |
string |
是 |
申請理由 |
业务发展需要 |
| ApplyContents |
array<object> |
是 |
資源權限申請內容列表 |
|
|
array<object> |
否 |
|||
| Resource |
object |
否 |
資源描述。 |
|
| DefSchema |
string |
是 |
資源類型。 注意:系統支援申請的資源類型受 ResourceSchema .name 約束。 枚舉值:
|
MaxCompute |
| DefVersion |
string |
否 |
資源解析版本受 ResourceSchema .version 約束。 |
v1.0.0 |
| MetaData |
object |
否 |
資源中繼資料聲明。 注意:中繼資料受 ResourceSchema .resources 約束,有效的資源聲明需要包含 level 0 到 validLeaf 層的全路徑中繼資料聲明。 |
|
|
any |
否 |
透過 Map<String,Object>格式聲明具體資源,需要符合 ResourceSchema 中具體資源類型的 resource 約束。 注意:
|
{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false } |
|
| Grantee |
object |
是 |
授權主體描述。 注意: 系統支援的授權主體類型受 ResourceSchema .authPrincipal 約束。 |
|
| PrincipalType |
string |
是 |
授權主體類型。列舉:
枚舉值:
|
RamRole |
| PrincipalId |
string |
是 |
授權主體 ID,不同主授權主體類型映射 ID 具有不同語義:
|
ROLE_32237475848545 |
| AccessTypes |
array |
是 |
申請的權限列表。 注意:不同層級資源支援權限的申請類型不同,統一受 ResourceSchema .isValidLeaf 和 accessTypeRestrictions 和 authMethodAccessTypes 約束。 |
|
|
string |
否 |
資源權限 |
select |
|
| ExpirationTime |
integer |
否 |
權限到期時間,毫秒時間戳記 |
1785835708000 |
| AuthMethod |
string |
否 |
授權方式。當前只有 SEVERLESS_STARROCKS 支援指定授權方式:ranger、starrocksManager。 注意:不同資源支援的授權方式不同,統一受 ResourceSchema .authMethods 約束。 枚舉值:
|
ranger |
| ClientToken |
string |
否 |
冪等參數。用於避免多次呼叫導致操作重複。 |
ABFUOEUOTRTRJKE |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
回傳結果。 |
||
| RequestId |
string |
請求 ID。用於定位日誌,排查問題。 |
0bc5df3a17***903790e8e8a |
| Data |
array |
申請單 ID 列表。 |
|
|
string |
申請單/審批流程 ID |
332066440109224007 |
樣本
正常返回樣本
JSON格式
{
"RequestId": "0bc5df3a17***903790e8e8a",
"Data": [
"332066440109224007"
]
}
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。