Only the Chinese version of this page is provided currently. The English version will be provided soon.

访问控制

Last updated: 2026-09-23 21:01:00

接口介绍

访问控制接口用于管理资产级别的细粒度访问权限。共4个接口:
接口
方法
功能
/v3/acl/grant
POST
授予权限
/v3/acl/revoke
POST
撤销权限
/v3/acl/list
POST
列出权限
/v3/acl/check
POST
检查权限

授予权限

授予用户对资产的访问权限。
POST /v3/acl/grant

请求参数

字段
类型
必选
说明
asset_id
string
是
资产 ID
user_id
string
是
被授权的用户 ID
permission
string
是
权限类型:read、write、admin

请求示例

curl -i -X POST \\
-H 'Content-Type: application/json' \\
-H 'Authorization: Bearer *********************************' \\
-H "x-tdai-service-id: tdai-mem-xxxxxxxx" \\
https://memory.tdai.tencentyun.com/v3/acl/grant \\
-d '{"asset_id":"asset-456","user_id":"user-123","permission":"read"}'

响应示例

{
"code":0,
"message":"ok",
"request_id":"req-7fd3b2dd",
"data":{
"acl_id":"acl-789"
}
}

响应 data

字段
类型
说明
acl_id
string
授权记录唯一标识 ID

撤销权限

撤销已有的授权记录。
POST /v3/acl/revoke

请求参数

字段
类型
必选
说明
acl_id
string
是
授权记录 ID

请求示例

curl -i -X POST \\
-H 'Content-Type: application/json' \\
-H 'Authorization: Bearer *********************************' \\
-H "x-tdai-service-id: tdai-mem-xxxxxxxx" \\
https://memory.tdai.tencentyun.com/v3/acl/revoke \\
-d '{"acl_id":"acl-789"}'

响应示例

{
"code":0,
"message":"ok",
"request_id":"req-7fd3b2dd",
"data":{
"revoked":true
}
}

响应 data

字段
类型
说明
revoked
bool
撤销是否成功

列出权限

列出资产的访问控制列表。
POST /v3/acl/list

请求参数

字段
类型
必选
说明
asset_id
string
是
资产 ID
limit
int
否
每页返回数量
offset
int
否
分页偏移量

请求示例

curl -i -X POST \\
-H 'Content-Type: application/json' \\
-H 'Authorization: Bearer *********************************' \\
-H "x-tdai-service-id: tdai-mem-xxxxxxxx" \\
https://memory.tdai.tencentyun.com/v3/acl/list \\
-d '{"asset_id":"asset-456"}'

响应示例

{
"code":0,
"message":"ok",
"request_id":"req-7fd3b2dd",
"data":{
"items":[
{
"acl_id":"acl-789",
"user_id":"user-123",
"permission":"read",
"granted_at_ms":1758096000000
},
{
"acl_id":"acl-012",
"user_id":"user-456",
"permission":"write",
"granted_at_ms":1758182400000
}
]
}
}

响应 data

字段
类型
说明
items
array
ACL 列表
items[].acl_id
string
授权记录 ID
items[].user_id
string
用户 ID
items[].permission
string
权限类型
items[].granted_at_ms
int
授权时间

检查权限

检查用户对资产是否具有指定权限。
POST /v3/acl/check

请求参数

字段
类型
必选
说明
asset_id
string
是
资产 ID
user_id
string
是
用户 ID
permission
string
是
要检查的权限类型

请求示例

curl -i -X POST \\
-H 'Content-Type: application/json' \\
-H 'Authorization: Bearer *********************************' \\
-H "x-tdai-service-id: tdai-mem-xxxxxxxx" \\
https://memory.tdai.tencentyun.com/v3/acl/check \\
-d '{"asset_id":"asset-456","user_id":"user-123","permission":"read"}'

响应示例

{
"code":0,
"message":"ok",
"request_id":"req-7fd3b2dd",
"data":{
"allowed":true
}
}

响应 data

字段
类型
说明
allowed
bool
是否允许该操作

错误码

HTTP 状态码
错误信息
说明
400
request: Invalid input
请求参数不合法。
401
Missing or invalid Authorization header
Bearer API Key 缺失或格式不正确。
Missing x-tdai-service-id header
请求头中未携带 x-tdai-service-id。
403
PERMISSION_DENIED
当前用户无权执行该操作。
404
ASSET_NOT_FOUND 或 ACL_NOT_FOUND
指定的资产或授权记录不存在。
409
ACL_ALREADY_EXISTS
该授权记录已存在。
500
Internal error
服务内部错误,可有限重试。