1.16 设置权限(会覆盖之前的权限设置)

<< Click to Display Table of Contents >>

当前位置:  系统集成 > WebAPI 

1.16 设置权限(会覆盖之前的权限设置)

Previous pageReturn to chapter overviewNext page

请求地址

http://ip:port/bi/api?action=setPermission&token=xxxx

请求消息

请求参数

请求参数:xmlData(必填)

给资源设置权限:

<?xml version="1.0" encoding="UTF-8"?>

<info>

  <perm>

     <ref><type>db</type><path>典型功能演示/图表</path></ref>

     <rperm>

        <r><type>user</type><name>u1</name></r>

        <r><type>group</type><name>g11</name><parent></parent></r>

        <r><type>role</type><name>role1</name></r>

     </rperm>

     <wperm>

        <w><type>user</type><name>u1</name></w>

     </wperm>

  </perm>

</info>

给操作设置权限:

<?xml version="1.0" encoding="UTF-8"?>

<info>

  <perm>

     <ref><type>Query</type></ref>

     <rperm>    

        <r><type>user</type><name>u1</name></r>

     </rperm>

  </perm>

</info>

参数描述

参数为节点信息:

1)ref(必填):要设置的节点

2)ref-type(必填):要设置的节点类型,包括资源类型和操作类型(见附录)。

3)path(选填):要设置的节点路径。选择资源类型时,ref-path必须填写;选择操作类型时,ref-path不用填写。

4)rperm(选填):读权限

5)rperm-r-type(设置读权限时必填):可读取这个节点的类型,包括三种:user,group,role。

6)rperm-r-name(设置读权限时必填):可读取这个节点的用户、组或者角色的名称。

7)rperm-r-parent(选填):可读取这个节点的组的路径。

8)wperm(选填):写权限

9)wperm-w-type(设置写权限时必填):可编辑这个节点的类型,包括三种:user,group,role。

10) wperm-w-name(设置写权限时必填):可编辑这个节点的用户、组或者角色的名称。

11) wperm-w-parent(选填):可编辑这个节点的组的路径。

说明:

1) rperm,wperm 至少选填一项,且都可能包含多个子节点。

2) 操作不能设置写权限。

3) 此方法会覆盖之前的权限设置,如果不能覆盖则使用1.17方法,针对单个资源进行权限配置。

示例

function setPermission() {

  var xml = getXml();

  $.post("http://" + ip + ":" + port + "/" + project + "/api?action=setPermission&token=xxxx",

     {xmlData : xml},

     function(result) {

     writeXml(result);

  });

}

响应消息

响应结果

1) 操作成功

<?xml version="1.0" encoding="UTF-8"?>

<results>

  <result>

     <level>1</level>

     <message>操作成功。</message>

  </result>

</results>

2) 操作失败

<?xml version="1.0" encoding="UTF-8"?>

<results>

  <result>

     <level>6</level>

     <message>安全设置中包含不存在的用户、组或角色:admin_role1。</message>

  </result>

</results>

结果描述

响应结果信息为xml,直接parse即可。

1)level 返回类型,不同数值代表不同返回状态,见附录。

2)message为接口操作结果信息。