修改数据库对象权限
功能介绍
修改数据库对象权限。
调用方法
请参见如何调用API。
URI
POST /v1/{project_id}/clusters/{cluster_id}/db-manager/authority
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| type | 是 | String | 参数解释: 对象类型。 取值范围: DATABASE、SCHEMA、TABLE、VIEW、COLUMN、FUNCTION、SEQUENCE、NODEGROUP、ROLE。 |
| is_grant | 是 | Boolean | 参数解释: 是否授权操作。 取值范围: 不涉及。 |
| grant_list | 否 | Array of Grant objects | 参数解释: 授权列表。is_grant为true时必填。 取值范围: 不涉及。 |
| revoke_list | 否 | Array of Revoke objects | 参数解释: 撤销权限列表。is_grant为false时必填。 取值范围: 不涉及。 |
| role_list | 是 | Array of strings | 参数解释: 被授权角色列表。 取值范围: 不涉及。 |
| object_list | 是 | Array of strings | 参数解释: 权限所属对象列表。 取值范围: 不涉及。 |
| all_object | 否 | Boolean | 参数解释: schema下所有数据库对象权限,默认false。 取值范围: 不涉及。 |
| cascade | 否 | Boolean | 参数解释: 撤销权限是否级联撤销,默认true。 取值范围: 不涉及。 |
| database | 是 | String | 参数解释: 数据库名称。 取值范围: 不涉及。 |
| schema | 否 | String | 参数解释: 模式名称。 取值范围: 不涉及。 |
| table | 否 | String | 参数解释: 表名。 取值范围: 不涉及。 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| permission | 是 | String | 参数解释: 权限名称,根据不同数据库对象类型,拥有权限不同。 取值范围: |
| grant_with | 是 | Boolean | 参数解释: 是否包含授权选项。 取值范围: 不涉及。 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| permission | 是 | String | 参数解释: 权限名称,根据不同数据库对象类型,拥有权限不同。 取值范围: |
| revoke_with | 是 | Boolean | 参数解释: 是否仅移除授权选项。 取值范围: 不涉及。 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| view_sql | Array of strings | 参数解释: sql列表。 取值范围: 不涉及。 |
请求示例
修改集群ID为“a89aea88-7ea2-40bd-8ac8-8b93e169e5d6”的数据库对象权限,即对gaussdb数据库下表table1和table2进行“SELECT”授权,授权角色为user1和user2,模式为public。
POST https://{Endpoint}/v1/0536cdee2200d5912f7cc00b877980f1/clusters/a89aea88-7ea2-40bd-8ac8-8b93e169e5d6/db-manager/authority
{
"type" : "table",
"is_grant" : true,
"grant_list" : [ {
"permission" : "SELECT",
"grant_with" : true
} ],
"role_list" : [ "user1", "user2" ],
"object_list" : [ "table1", "table2" ],
"database" : "gaussdb",
"schema" : "public"
} 响应示例
状态码:200
修改成功。
{
"view_sql" : [ "GRANT SELECT ON TABLE public.test_t1 TO user1 WITH GRANT OPTION;", "GRANT UPDATE ON TABLE public.test_t1 TO user1 ;" ]
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 修改成功。 |
| 400 | 请求错误。 |
| 401 | 鉴权失败。 |
| 403 | 没有操作权限。 |
| 404 | 找不到资源。 |
| 500 | 服务内部错误。 |
| 503 | 服务不可用。 |