行权限
查看成员组行权限开关¶
GET /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/enable-row-permission/
返回结果
{
"errcode": 200,
"errmsg": "success",
"data": {
"enableRowPermission": true
}
}
开启/关闭成员组行权限¶
PUT /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/enable-row-permission/
请求参数
{
"enableRowPermission": true
}
参数说明
| 参数 | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| enableRowPermission | bool | 是 | 行权限是否开启,当值为 true 时行权限开启,值为 false 时行权限关闭 |
返回结果
{
"errcode": 200,
"errmsg": "success",
"data": {
"enableRowPermission": true
}
}
获取成员组行权限¶
GET /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/row-permission/
返回结果
{
"errcode": 200,
"errmsg": "success",
"data": {
"rowPermission": [
{
"effect": "allow",
"resource": "d1",
"resourceLabel": "品牌",
"values": ["耐克", "阿迪达斯"],
"modelUids": ["model-a", "model-b"],
"operator": "equal"
}
],
"rowPermissionMode": 1
}
}
修改成员组行权限¶
PUT /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/row-permission/
请求参数
{
"rowPermissionMode": 1,
"rowPermission": [
{
"effect": "allow",
"resource": "d2",
"values": ["三里屯"],
"modelUids": ["model-a", "model-b"],
"operator": "equal"
}
]
}
参数说明
| 参数 | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| rowPermissionMode | int | 是 | 行权限模式,1 表示需要满足全部条件,2 表示满足任一条件即可 |
| rowPermission | array | 是 | 行权限数组 |
| rowPermission.effect | string | 是 | 受控字段匹配后的处理效果,允许为 "allow",禁止为 "deny" |
| rowPermission.resource | string | 是 | 维度属性 |
| rowPermission.values | array | 是 | 设置允许访问的内容 |
| rowPermission.operator | string | 是 | 控制类型,可选值:contain(包含), equal(等于), startswith(开头), endswith(结尾), isNull(为空) |
| rowPermission.modelUids | array | 否 | 适用模型 UID 列表;必须为非空数组,缺省时适用于全部模型 |
modelUids 中的每个模型都必须存在且包含当前规则的维度。接口兼容读取历史单值 modelUid,新配置请使用 modelUids。
返回结果
{
"errcode": 200,
"errmsg": "success",
"data": {
"rowPermissionMode": 1,
"rowPermission": [
{
"effect": "allow",
"resource": "d2",
"resourceLabel": "门店",
"values": ["三里屯"],
"modelUids": ["model-a", "model-b"],
"operator": "equal"
}
]
}
}