
# 查询用户组是否拥有所有项目指定权限 - KeystoneCheckroleForGroup
#### 功能介绍
该接口可以用于++[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)++ 查询用户组是否拥有所有项目指定权限。
该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见：[地区和终端节点](https://developer.huaweicloud.com/endpoint?IAM)。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/IAM/doc?api=KeystoneCheckroleForGroup)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-iam/iam_19_0001.html)。
#### URI
HEAD /v3/OS-INHERIT/domains/{domain_id}/groups/{group_id}/roles/{role_id}/inherited_to_projects
表1路径参数 
| 参数        | 是否必选 | 参数类型   | 描述                                                                                                           |
|:---|:---|:---|:---|
| domain_id | 是    | String | 用户组所属账号ID，获取方式请参见：[获取账号、IAM用户、项目、用户组、区域、委托的名称和ID](https://support.huaweicloud.com/api-iam/iam_17_0002.html)。 |
| group_id  | 是    | String | 用户组ID，获取方式请参见：[获取账号、IAM用户、项目、用户组、区域、委托的名称和ID](https://support.huaweicloud.com/api-iam/iam_17_0002.html)。     |
| role_id   | 是    | String | 权限ID，获取方式请参见：[获取账号、IAM用户、项目、用户组、区域、委托的名称和ID](https://support.huaweicloud.com/api-iam/iam_17_0002.html)。      |
   
#### 请求参数
表2请求Header参数 
| 参数           | 是否必选 | 参数类型   | 描述                                |
|:---|:---|:---|:---|
| X-Auth-Token | 是    | String | 拥有Security Administrator权限的token。 |
   
#### 响应参数
无
#### 请求示例
查询用户组是否拥有所有项目指定权限。
```
HEAD https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{group_id}/roles/{role_id}/inherited_to_projects
```
#### 响应示例
无
#### 状态码
| 状态码 | 描述       |
|:---|:---|
| 204 | 查询成功。    |
| 401 | 认证失败。    |
| 403 | 没有操作权限。  |
| 404 | 未找到相应资源。 |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-iam/iam_02_0006.html)。
