
# 对外API规范
#### API规范示例
1. 为了对外API在调用时有用户信息，API调用时需要在header中传递Modifier、Creator字段。
   值格式为：*用户名+空格+用户id* ，如[图1]所示。
   图1示例   
   ![](https://support.huaweicloud.com/devg-craftartsipdcenter/figure/zh-cn_image_0000001901025108.png "点击放大") 
2. 具有AccessControlled功能的实体，其API做了权限管控，权限管理依赖团队信息，因此在传递机机token时需要添加团队信息，即机机的jwt token中iss字段。 格式为：*用户名:用户id:租户id:团队名*
   
 
#### 判断实体是否具有AccessControlled功能
进入生命周期数据模型服务，选择"权限管理"，在"授权"页面能看到的实体具有AccessControlled功能。
图2数据实体\&关系实体   
![](https://support.huaweicloud.com/devg-craftartsipdcenter/figure/zh-cn_image_0000001900161700.png "点击放大")
