권한 목록
전체 어휘와, 각 항목이 렌더링될 설명 문장 및 제목.
본인 키로 워크스페이스에 실제 호출을 실행합니다.
GET /roles/permissions
전체 어휘와, 각 항목이 렌더링될 설명 문장 및 제목.
예제
roles:read가 필요합니다. 상수이며 모든 워크스페이스에 같은 답을 주고, 직접 코드에 옮겨 적는 대신 매트릭스를 만들 때 써야 할 목록입니다.
curl "$OE/roles/permissions" -H "$AUTH"{ "object": "list", "data": [ { "object": "permission", "id": "emails:send", "label": "Send email", "group": "mail", "scope": true }, { "object": "permission", "id": "members:write", "label": "Add and remove people, and change what they can reach", "group": "people", "scope": true }, { "object": "permission", "id": "api-keys:write", "label": "Create and revoke API keys", "group": "developer", "scope": false }, { "object": "permission", "id": "workspace:manage", "label": "Rename the workspace, remove domains and delete it", "group": "workspace", "scope": false } ]}/roles/{id}보다 먼저 등록해야 합니다. 그러지 않으면 permissions가 역할 id로 읽혀 그에 대한 모든 요청이 404가 됩니다. /rules/runs 위에도 같은 메모가 있고 그 위 /tracking/stats에도 있는데, 둘 다 같은 버그를 겪은 뒤에 쓰였습니다. 따라서 정말로 "permissions"라는 이름의 역할을 요청하면 역할을 요청한 것이 되어 404를 받는데, 이는 입력한 내용에 대한 정직한 답입니다.
scope는 API 키가 그 권한을 애초에 가질 수 있는지를 말합니다. 다섯 개는 가질 수 없습니다(api-keys:read, api-keys:write, billing:read, billing:write, workspace:manage). 해당 엔드포인트가 없고 키는 사람이 아니기 때문입니다. 이 플래그 덕분에 하나의 컴포넌트가 역할 매트릭스와 키 생성 체크박스 목록을 모두 그릴 수 있고, 어느 쪽이 어느 쪽인지 손으로 관리하는 두 번째 사본이 필요 없습니다.
옮겨 적지 않고 제공하는 이유는 규칙 필드 목록이 드는 이유와 같습니다. 복사한 배열로 만든 매트릭스는 어떤 권한의 이름이 바뀐 날에도 예전 것을 계속 보여주고, 지난주에 추가된 것은 결코 보여주지 않습니다. group은 항목이 렌더링될 제목이며, undefined로 나가는 대신 other로 폴백합니다. 아무도 볼 수 없는 권한은 아무도 감사하지 않는 권한입니다.
순서는 정규 순서입니다. 저장된 역할의 permissions 배열이 돌아오는 순서와 같으므로, 이 목록을 그리는 클라이언트와 역할을 그리는 클라이언트가 같은 권한을 같은 순서로 보여줍니다.
object와 data 외에는 엔벌로프가 없습니다. 어휘는 닫혀 있고 짧으므로, API의 다른 모든 목록과 달리 커서도 hasMore도 없습니다.