select 根据指定的一个或多个权限元组(Privilege Tuple)和/或一个或多个角色来筛选同时满足这些权限要求的用户。权限元组和角色都是可选的,若不指定任何权限和任何角色,则等价于列出所有用户。 权限说明 鉴权认证机制的详细内容请参见 鉴权认证 请求参数 Headers 参数 除公共头域外,无其它特殊头域 URL 参数 version string API版本号,当前取1。
可选 privileges array 权限列表。需要注意的是,在响应体中,不会展示权限组,而是展示所有的具体权限。
grantPrivileges 将指定的一个或多个权限元组(Privilege Tuple)授权给指定的用户。支持同时授权具体的权限和权限组(Privilege Group)。 权限说明 鉴权认证机制的详细内容请参见 鉴权认证 请求参数 Headers 参数 除公共头域外,无其它特殊头域 URL 参数 version string API版本号,当前取1。
可选 privileges array 权限列表。需要注意的是,在响应体中,不会展示权限组,而是展示所有的具体权限。
revokePrivileges 回收指定角色的指定的一个或多个权限元组(Privilege Tuple)。支持同时回收具体的权限和权限组(Privilege Group)。 权限说明 鉴权认证机制的详细内容请参见 鉴权认证 请求参数 Headers 参数 除公共头域外,无其它特殊头域 URL 参数 version string API版本号,当前取1。
grantPrivileges 将指定的一个或多个权限元组(Privilege Tuple)授权给指定的角色。支持同时授权具体的权限和权限组(Privilege Group)。 权限说明 鉴权认证机制的详细内容请参见 鉴权认证 请求参数 Headers 参数 除公共头域外,无其它特殊头域 URL 参数 version string API版本号,当前取1。
revokePrivileges 回收指定用户的指定的一个或多个权限元组(Privilege Tuple)。支持同时回收具体的权限和权限组(Privilege Group)。 权限说明 鉴权认证机制的详细内容请参见 鉴权认证 请求参数 Headers 参数 除公共头域外,无其它特殊头域 URL 参数 version string API版本号,当前取1。
权限配置 概述 本文档主要介绍如何在IDaaS中托管应用权限,包括配置权限点、配置角色、配置资源等。 配置权限点 管理员用户进入IDaaS控制台。 点击左侧“应用”,点击希望托管应用权限的应用名称,进入应用详情。 进入“权限托管”页面,并开启权限托管。 点击“权限点”,进入配置权限点界面。 点击“创建权限点”,输入权限点名称和权限值,点击“保存”。
概念 主体 指被授予权限的对象,在当前平台中主要包括: 用户 用户组 权限点 一种用户在应用中「能做什么」的描述,RBAC中的权限主要定义为应用的功能型权限(或操作权限),比如页面的查看、创建、编辑、删除,某类型资源(文件)的查看、创建、编辑、删除。权限点支持分级管理,最多支持2级 角色 权限点的集合,用户、用户组、组织架构授权的最小单元,即只能授权到角色,不能直接授权权限点到主体。
最小权限原则 最小权限原则 当您为用户授予权限时,应当尽可能缩小条件的适用范围,包括但不限于减少被授权人的数量、缩小适用资源的范围、减少授权的操作、增加授权生效的限制条件等。 最小权限原则适用于一切通过BOS进行的授权操作,包括设置Bucket读写权限、设置Object读写权限、设置子用户访问权限、申请临时授权访问等。