创建用户
场景描述
增加AppCube租户下业务用户。通过该接口创建的用户,如果需要通过账号、密码直接登录AICC系统,首次登录前,需要通过租户管理员重置该账号的密码。
接口方法
POST
接口URI
https://域名/apiaccess/rest/sum/v1/tenantSpaces/users,例如域名是service.besclouds.com。
请求说明
| 序号 | 名称 | 参数类型 | 是否必选 | 说明 |
|---|---|---|---|---|
| 1 | X-APP-Key | string | False | appKey字段,用户标识,请联系运营人员获取appKey。 |
| 2 | Authorization | string | True | 鉴权字段,内容格式为: Bearer +tokenByAKSK接口的返回值中AccessToken(Bearer后有空格)。 生成方式参见文档C1 系统配置类接口鉴权方式式章节。 |
| 3 | Content-Type | String | False | "application/json" |
| 序号 | 参数 | 是否必选 | 类型 | 描述 |
| 1 | userAccount | 是 | String | 租户下用户账号,用于后续的登录标识。 长度6-50(默认密码规则组),账号中不允许的符号如下: "'\<>\|&\s/©® 其中\s是指匹配任何空白字符,包括空格、制表符、换页符等 |
| 2 | userName | 是 | String | 用户的展示名称,长度不超过100字节(UTF-8) |
| 3 | phone | 否 | String | 租户下用户联系号码,长度不超过32字符。 |
| 4 | | 否 | String | 租户下用户邮箱地址(符合RFC 2882) localPart最大长度不超过64,domainPart长度不超过255,其中domainPart dot前面部分最长为63 |
| 5 | orgId | 否 | String | 组织标识,可选,创建的用户自动加入顶层组织 |
| 6 | description | 否 | String | 仅适用于SAAS&OP集成部署环境 用户的描述信息,长度不超过540 |
| 7 | password | 是 | String | 仅适用于SAAS&OP集成部署环境 用户登录的密码,密码采用HTTPS传输 长度8-20(默认密码规则组),默认需要提供四种:大写字母、小写字母、数字和特殊字符。 特殊字符是指~`!@#$%^*()-+_=\|,./<>?;':"[]{}\& 需SSO操作员的初始密码在BES录入,以BES密码规则要求为准,BES传递密文,AICC和BES要保持如下加密算法和参数一致 迭代次数:AICC可配置,默认10000 keyLength:AICC可配置,默认512 加密算法:PBKDF2WithHmacSHA256 |
| 8 | salt | 否 | String | 仅适用于SAAS&OP集成部署环境 盐值,传递加密时使用的盐值 与SUM侧约定加密的算法,SUM侧提供接口更改迭代次数和KeyLength |
| 9 | profile | 否 | String | 仅适用于Case2.0独立部署环境 业务用户权限,只可传参"Operator"或"Administrator" 如未传递profile参数,则默认为"Operator" 其中"Administrator"为管理员权限,"Operator"为基础操作权限 |
响应说明
- 响应状态码: 200
表3 响应体参数 序号
名称
参数类型
说明
1
message
string
用户描述。
2
retcode
string
错误码。取值如下:
0:成功
非0:失败
3
result
Object
查询成功后,返回结果信息的对象。
表4 Result对象 序号
参数
类型
描述
1
userId
String
系统产生的租户账户唯一标识
错误码
- 响应状态码: 400
错误的请求:请检查请求路径及参数。
- 响应状态码: 401
未授权:1. 请确认是否购买了相关服务。 2. 请联系客服人员检查您账号的当前状态。
- 响应状态码: 403
鉴权失败。
- 响应状态码: 404
请求的内容未找到:请检查请求的路径。
- 响应状态码: 500
业务失败:请依次确认您请求中各参数的取值。
报文样例
场景描述:创建用户
URL:https://域名/apiaccess/rest/sum/v1/tenantSpaces/users
- 请求头
x-app-key:953587d812f642998ee1f633b81212f3 Authorization:Bearer e3fca9398eaa5cef4b57b523b9c75fae Content-Type:application/json
- 请求消息:
{
"userAccount":"userAccount01",
"userName":"userName01",
"phone":"13012341234",
"email":"test@huawei.com"
} - 响应消息:
{
"message": "SUCCESS",
"retcode": "0",
"result": {
"userId":"2461227935"
}
}