Uzskaitīt atļaujas
Visa vārdnīca, ar teikumu un virsrakstu, zem kura tiek attēlots katrs ieraksts.
Izpilda īstu izsaukumu pret jūsu darbvietu, ar jūsu paša atslēgu.
GET /roles/permissions
Visa vārdnīca, ar teikumu un virsrakstu, zem kura tiek attēlots katrs ieraksts.
Piemērs
Nepieciešams roles:read. Konstante, katrai darbvietai viena un tā pati atbilde, un tieši no šī saraksta būvējama matrica, nevis pārrakstot to savā kodā.
curl "$OE/roles/permissions" -H "$AUTH"{ "object": "list", "data": [ { "object": "permission", "id": "emails:send", "label": "Send email", "group": "mail", "scope": true }, { "object": "permission", "id": "members:write", "label": "Add and remove people, and change what they can reach", "group": "people", "scope": true }, { "object": "permission", "id": "api-keys:write", "label": "Create and revoke API keys", "group": "developer", "scope": false }, { "object": "permission", "id": "workspace:manage", "label": "Rename the workspace, remove domains and delete it", "group": "workspace", "scope": false } ]}Reģistrēts PIRMS /roles/{id}, citādi permissions tiek lasīts kā lomas id un katrs pieprasījums uz to atbild ar 404. /rules/runs nes to pašu piezīmi virs sevis, un /tracking/stats — virs tās; abas uzrakstītas pēc tās pašas kļūdas. Tāpēc pieprasījums pēc lomas, kas patiešām saucas “permissions”, pieprasa lomu un saņem 404, kas ir godīga atbilde uz to, kas tika ierakstīts.
scope pasaka, vai API ATSLĒGA vispār drīkst turēt šo atļauju. Piecas nedrīkst (api-keys:read, api-keys:write, billing:read, billing:write un workspace:manage), jo nevienai no tām nav galapunkta, un atslēga nav persona. Tieši šis karodziņš ļauj vienam komponentam attēlot gan lomu matricu, gan atslēgas izveides rūtiņu sarakstu, nevis uzturēt otru ar roku veidotu kopiju par to, kura ir kura.
Tas tiek pasniegts, nevis pārrakstīts, tā paša iemesla dēļ, ko nosauc noteikumu lauku saraksts: matrica, kas būvēta no nokopēta masīva, turpina piedāvāt atļauju dienā, kad tā ir pārdēvēta, un nekad nepiedāvā to, kas pievienota pagājušajā nedēļā. group ir virsraksts, zem kura tā tiek attēlota, un tas atkāpjas uz other, nevis aiziet kā undefined. Atļauja, ko neviens neredz, ir atļauja, ko neviens neauditē.
Kārtība ir kanoniska: tā ir tā pati kārtība, kādā atgriežas saglabātas lomas permissions masīvs, tāpēc klients, kas attēlo šo sarakstu, un klients, kas attēlo lomu, rāda tās pašas atļaujas tajā pašā secībā.
Nekādas aploksnes, izņemot object un data. Vārdnīca ir slēgta un īsa, tāpēc nav ne cursor, ne hasMore, atšķirībā no katra cita saraksta šajā API.