更新时间:2024-08-07 GMT+08:00
分享

对外API规范

API规范示例

  1. 为了对外API在调用时有用户信息,API调用时需要在header中传递Modifier、Creator字段。
    值格式为:用户名+空格+用户id,如图1所示。
    图1 示例
  2. 具有AccessControlled功能的实体,其API做了权限管控,权限管理依赖团队信息,因此在传递机机token时需要添加团队信息,即机机的jwt token中iss字段。

    格式为:用户名:用户id:租户id:团队名

判断实体是否具有AccessControlled功能

进入生命周期数据模型服务,选择“权限管理”,在“授权”页面能看到的实体具有AccessControlled功能。

图2 数据实体&关系实体

相关文档