
# 查询账号接口访问策略 - ShowDomainApiAclPolicy
#### 功能介绍
该接口可以用于查询账号接口访问控制策略。
该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见：[地区和终端节点](https://developer.huaweicloud.com/endpoint?IAM)。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/IAM/doc?api=ShowDomainApiAclPolicy)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-iam/iam_19_0001.html)。
#### URI
GET /v3.0/OS-SECURITYPOLICY/domains/{domain_id}/api-acl-policy
表1路径参数 
| 参数        | 是否必选 | 参数类型   | 描述                                                                                                         |
|:---|:---|:---|:---|
| domain_id | 是    | String | 待查询的账号ID，获取方式请参见：[获取账号、IAM用户、项目、用户组、区域、委托的名称和ID](https://support.huaweicloud.com/api-iam/iam_17_0002.html) |
   
#### 请求参数
表2请求Header参数 
| 参数           | 是否必选 | 参数类型   | 描述                                                                                                                             |
|:---|:---|:---|:---|
| X-Auth-Token | 是    | String | 访问令牌，承载用户的身份、权限等信息。 token所需权限请参见[授权项](https://support.huaweicloud.com/api-iam/iam_19_0001.html)。 |
   
#### 响应参数
表3响应Body参数 
| 参数                                                   | 参数类型   | 描述        |
|:---|:---|:---|
| [api_acl_policy] | object | 接口访问控制策略。 |
   
 表4api_acl_policy 
| 参数                                                        | 参数类型             | 描述                                     |
|:---|:---|:---|
| [allow_address_netmasks] | Array of objects | 允许访问的IP地址或网段，仅在设置了允许访问的IP地址或网段才会返回此字段。 |
| [allow_ip_ranges]        | Array of objects | 允许访问的IP地址区间，仅在设置了允许访问的IP地址区间才会返回此字段。   |
| [allow_vpc_endpoints]   | Array of objects | 允许访问的VPC endpoint。                     |
   
 表5allow_address_netmasks 
| 参数              | 参数类型   | 描述                         |
|:---|:---|:---|
| address_netmask | String | IP地址或网段，例如:192.168.0.1/24。 |
| description     | String | 描述信息。                      |
   
 表6allow_ip_ranges 
| 参数          | 参数类型   | 描述                                |
|:---|:---|:---|
| ip_range    | String | IP地址区间，例如0.0.0.0-255.255.255.255。 |
| description | String | 描述信息。                             |
   
 表7allow_vpc_endpoints 
| 参数              | 参数类型   | 描述                                                  |
|:---|:---|:---|
| vpc_endpoint_id | String | VPC Endpoint ID，例如8di3jdu38d7jhfa7df68adyfiadfia6d。 |
| description     | String | 描述信息。                                               |
   
#### 请求示例
查询账号接口访问策略。
```
GET https://iam.myhuaweicloud.com/v3.0/OS-SECURITYPOLICY/domains/{domain_id}/api-acl-policy
```
#### 响应示例
**状态码为 200** **时:**
请求成功。
```
{ 
  "api_acl_policy" : { 
    "allow_ip_ranges" : [ { 
      "ip_range" : "0.0.0.0-255.255.255.255", 
      "description" : "" 
    }, { 
      "ip_range" : "0.0.0.0-255.255.255.255", 
      "description" : "" 
    } ], 
    "allow_address_netmasks" : [ { 
      "address_netmask" : "192.168.0.1/24", 
      "description" : "" 
    }, { 
      "address_netmask" : "192.168.0.1/24", 
      "description" : "" 
    } ],
      "allow_vpc_endpoints":[ { 
      "vpc_endpoint_id":"8di3jdu38d7jhfa7df68adyfiadfia6d",
      "description":"" 
    }, { 
      "vpc_endpoint_id":"23i3jdu38d7jhfa7df68adyfiadfia8j",
      "description":""
    } ] 
  } 
}
```
**状态码为 403** **时:**
没有操作权限。
- 示例 1
```
{ 
   "error_msg" : "You are not authorized to perform the requested action.", 
   "error_code" : "IAM.0002" 
 }
```
- 示例 2
```
{ 
   "error_msg" : "Policy doesn't allow %(actions)s to be performed.", 
   "error_code" : "IAM.0003" 
 }
```
**状态码为 404** **时:**
未找到相应的资源。
```
{ 
  "error_msg" : "Could not find %(target)s: %(target_id)s.", 
  "error_code" : "IAM.0004" 
}
```
**状态码为 500** **时:**
内部服务错误。
```
{ 
  "error_msg" : "An unexpected error prevented the server from fulfilling your request.", 
  "error_code" : "IAM.0006" 
}
```
#### 状态码
| 状态码 | 描述        |
|:---|:---|
| 200 | 请求成功。     |
| 401 | 认证失败。     |
| 403 | 没有操作权限。   |
| 404 | 未找到相应的资源。 |
| 500 | 内部服务错误。   |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-iam/iam_02_0006.html)。
