# 配置授权 - CreateAuthorization
#### 功能介绍
配置授权接口用于配置ModelArts的授权。该接口适用于以下场景：当需要为IAM子用户设置访问ModelArts的权限时，管理员可通过此接口配置授权。使用该接口的前提条件是管理员具备IAM系统的Security Administrator权限，并且需要为子用户设置访问密钥。配置完成后，子用户将被授予访问ModelArts资源的权限，从而能够正常使用训练管理、开发环境、数据管理、在线服务等功能。若管理员无权限操作或子用户不存在，接口将返回相应的错误信息。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/ModelArts/doc?api=CreateAuthorization)中调试该接口，支持自动认证鉴权。API Explorer可以自动生成SDK代码示例，并提供SDK代码示例调试功能。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-modelarts/modelarts_03_0138.html)。
- 如果使用身份策略授权，当前API调用无需身份策略权限。
 
#### URI
POST /v2/{project_id}/authorizations
表1路径参数 
| 参数         | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                          |
|:---|:---|:---|:---|
| project_id | 是    | String | **参数解释** ：用户项目ID，获取方法请参见[获取项目ID和名称](https://support.huaweicloud.com/api-modelarts/modelarts_03_0147.html)。 **约束限制**：不涉及。 **取值范围**：不涉及。 **默认取值**：不涉及。 |
   
#### 请求参数
表2请求Body参数 
| 参数         | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
|:---|:---|:---|:---|
| user_id    | 否    | String | **参数解释** ：用户ID，获取方法请参见[获取用户ID和名称](https://support.huaweicloud.com/api-modelarts/modelarts_03_0006.html)。当user_id为all时，表示对所有IAM子用户进行授权，如果已有部分用户已授权，则更新授权。仅当授权类型为委托时，需要该字段。 **取值范围**：字符串长度在3到32个字符之间，支持大小写字母、数字、中划线。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| type       | 否    | String | **参数解释**：授权类型。推荐使用委托方式。 **取值范围**：枚举类型，取值如下： - agency：委托   - credential：访问密钥（AK/SK）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| content    | 是    | String | **参数解释**： 授权内容。 - 当授权类型是委托，该字段为委托名称。   - 当授权类型是访问密钥，该字段为访问密钥ID（AK）。    **取值范围**：长度限制64个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| secret_key | 否    | String | **参数解释**：秘密访问密钥（SK），仅当授权类型为访问密钥时，需要该字段。 **取值范围**：字符串长度为40，支持大小写字母、数字。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| user_name  | 否    | String | **参数解释**：用户名，当user_id为all-users时，显示为所有用户。 **取值范围**：不涉及。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| user_type  | 否    | String | **参数解释**：用户类型。 **取值范围**：枚举类型，取值如下： - iam：授权对象类型是IAM子用户，必传字段user_id。   - federate：授权对象类型是联邦用户，必传字段user_name，user_id不传。   - federation-group：授权对象类型是联邦用户组，必传字段user_id，值为联邦用户组的id。   - grant：授权对象类型是委托用户，必传字段user_id，值为委托用户的委托id。   - all-users：授权对象类型是所有用户，必传字段user_id值是all。    |
   
#### 响应参数
**状态码：200**
无
#### 请求示例
上传授权。设置授权类型为"agency"，授权内容为"modelarts_agency"。
```
POST https://{endpoint}/v2/{project_id}/authorizations
{
  "user_id" : "****d80fb058844ae8b82aa66d9fe****",
  "type" : "agency",
  "content" : "modelarts_agency"
}
```
#### 响应示例
**状态码：200**
```
{
  "result" : "true"
}
```
#### 状态码
| 状态码 | 描述            |
|:---|:---|
| 200 | OK。           |
| 400 | Bad Request。  |
| 401 | Unauthorized。 |
| 403 | Forbidden。    |
| 404 | Not Found。    |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-modelarts/modelarts_03_0095.html)。
