Skip to content

行权限

查看成员组行权限开关

GET /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/enable-row-permission/

返回结果

{
  "errcode": 200,
  "errmsg": "success",
  "data": {
    "enableRowPermission": true
  }
}

开启/关闭成员组行权限

PUT /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/enable-row-permission/

请求参数

{
  "enableRowPermission": true
}

参数说明

参数 类型 是否必填 说明
enableRowPermission bool 是 行权限是否开启,当值为 true 时行权限开启,值为 false 时行权限关闭

返回结果

{
  "errcode": 200,
  "errmsg": "success",
  "data": {
    "enableRowPermission": true
  }
}

获取成员组行权限

GET /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/row-permission/

返回结果

{
  "errcode": 200,
  "errmsg": "success",
  "data": {
    "rowPermission": [
      {
        "effect": "allow",
        "resource": "d1",
        "resourceLabel": "品牌",
        "values": ["耐克", "阿迪达斯"],
        "modelUids": ["model-a", "model-b"],
        "operator": "equal"
      }
    ],
    "rowPermissionMode": 1
  }
}

修改成员组行权限

PUT /openapi/v1/workspaces/{workspaceId}/member-groups/{member_groups_pk}/row-permission/

请求参数

{
  "rowPermissionMode": 1,
  "rowPermission": [
    {
      "effect": "allow",
      "resource": "d2",
      "values": ["三里屯"],
      "modelUids": ["model-a", "model-b"],
      "operator": "equal"
    }
  ]
}

参数说明

参数 类型 是否必填 说明
rowPermissionMode int 是 行权限模式,1 表示需要满足全部条件,2 表示满足任一条件即可
rowPermission array 是 行权限数组
rowPermission.effect string 是 受控字段匹配后的处理效果,允许为 "allow",禁止为 "deny"
rowPermission.resource string 是 维度属性
rowPermission.values array 是 设置允许访问的内容
rowPermission.operator string 是 控制类型,可选值:contain(包含), equal(等于), startswith(开头), endswith(结尾), isNull(为空)
rowPermission.modelUids array 否 适用模型 UID 列表;必须为非空数组,缺省时适用于全部模型

modelUids 中的每个模型都必须存在且包含当前规则的维度。接口兼容读取历史单值 modelUid,新配置请使用 modelUids。

返回结果

{
  "errcode": 200,
  "errmsg": "success",
  "data": {
    "rowPermissionMode": 1,
    "rowPermission": [
      {
        "effect": "allow",
        "resource": "d2",
        "resourceLabel": "门店",
        "values": ["三里屯"],
        "modelUids": ["model-a", "model-b"],
        "operator": "equal"
      }
    ]
  }
}