更新时间:2023-07-05 GMT+08:00

基于委托为企业项目授权

功能介绍

该接口可以基于委托为企业项目授权。

该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点

URI

PUT /v3.0/OS-PERMISSION/subjects/agency/scopes/enterprise-project/role-assignments

请求参数

表1 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

已认证的拥有iam:permissions:grantRoleToAgencyOnEnterpriseProject细粒度权限或Security Administrator权限的token。

表2 请求Body参数

参数

是否必选

参数类型

描述

role_assignments

Array of objects

委托在企业项目上的绑定关系,最多支持250条。

表3 role_assignments

参数

是否必选

参数类型

描述

agency_id

String

委托ID。

enterprise_project_id

String

企业项目ID。

role_id

String

策略ID。

响应参数

请求示例

基于委托为企业项目授权。

PUT /v3.0/OS-PERMISSION/subjects/agency/scopes/enterprise-project/role-assignments
{
  "role_assignments": [
    {
      "agency_id": "as0d9f8asdfasdfa09sd8f9aaa",
      "enterprise_project_id": "3asdfs0d9f8asdfasdfa09sd8f9aaa",
      "role_id": "5s0d9f8dafsdfasdfa09sd8f9aaa"
    }
  ]
}

响应示例

状态码: 200

请求成功。

状态码: 400

请求参数出错。

{
  "error" : {
    "message" : "Illegal request",
    "code" : 400,
    "title" : "Bad Request"
  }
}

状态码: 401

认证失败。

{
  "error" : {
    "message" : "Authentication failed",
    "code" : 401,
    "title" : "Unauthorized"
  }
}

状态码: 403

没有操作权限。

{
  "error" : {
    "message" : "Forbidden operation",
    "code" : 403,
    "title" : "Forbidden"
  }
}

状态码

状态码

描述

200

请求成功。

400

请求参数出错。

401

认证失败。

403

没有操作权限。

500

系统异常。