更新时间:2024-11-22 GMT+08:00
分享

查询数据权限控制模块诊断结果

功能介绍

查询数据权限控制模块诊断结果。

调用方法

请参见如何调用API

URI

GET /v1/{project_id}/security/diagnose/permission-management

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

项目ID,获取方法请参见项目ID和账号ID

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

workspace

String

工作空间ID,获取方法请参见实例ID和工作空间ID

X-Auth-Token

String

IAM Token,通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)使用Token认证时必选。

响应参数

状态码: 200

表3 响应Body参数

参数

参数类型

描述

task_id

String

诊断任务id。

check_time

Long

最新检测时间。

scanning

Boolean

是否正在诊断。

high_permission

HighPermission object

高权限管理诊断结果。

unreasonable_permission

UnreasonablePermission object

权限控制合理性检测结果。

表4 HighPermission

参数

参数类型

描述

result

String

检测结果

  • NO_RISK 无风险

  • MEDIUM_RISK 中风险

  • HIGH_RISK 高风险

  • NOT_SCANNED 未扫描

workspace_admin

String

空间管理员用户列表。

security_administrator

String

安全管理员用户列表。

表5 UnreasonablePermission

参数

参数类型

描述

result

String

检测结果

  • NO_RISK 无风险

  • MEDIUM_RISK 中风险

  • HIGH_RISK 高风险

  • NOT_SCANNED 未扫描

count

Integer

存在风险的权限控制数量。

状态码: 400

表6 响应Body参数

参数

参数类型

描述

error_code

String

错误码。

error_msg

String

错误描述。

请求示例

/v1/0833a5737480d53b2f25c010dc1a7b88/security/diagnose/permission-management

响应示例

状态码: 200

OK

{
  "check_time" : 1703488426000,
  "high_permission" : {
    "result" : "MEDIUM_RISK",
    "security_administrator" : "user1,user2,user3",
    "workspace_admin" : "user1,user2,user3"
  },
  "scanning" : false,
  "task_id" : "6f28400297cc4402adfb13ce7533f996",
  "unreasonable_permission" : {
    "count" : 7,
    "result" : "MEDIUM_RISK"
  }
}

状态码

状态码

描述

200

OK

400

Bad Request

相关文档