Skip to content

TPN이 가진 역할 목록 조회

TPN이 가진 Role 목록을 조회합니다. Role에 바인딩된 Policy 정보도 함께 반환합니다.

필수 조건:

  • orgId: 일반 사용자/그룹 TPN 조회 시 필수. 시스템 어드민 TPN 조회 시 생략 가능.
  • tpn: 필수 (쉼표로 구분하여 여러 TPN 입력 가능)

파라미터:

  • tpn: TPN 목록 (쉼표 구분)
    • 사용자 TPN: 사용자에게 직접 할당된 Role 조회
    • 그룹 TPN: 그룹에 할당된 Role 조회
    • 시스템 어드민 TPN: tpn::::user/sysadmin.xxx 형식 (orgId 불필요)
    • 혼합 가능: 예) tpn:kr:org::user/john,tpn:kr:org::group/admin

응답에 roleName, assignmentType, policies 정보를 포함합니다.

  • assignmentType:
    • direct: user TPN에 직접 할당된 Role
    • group: group TPN에 할당된 Role
  • policies: Role에 바인딩된 정책 목록 (정책 ID, 이름)

사용 예시:

# 사용자 TPN으로 조회 (직접 할당만)
GET /tpns/assignments?orgId=973hbqrxn6gv&tpn=tpn:kr:973hbqrxn6gv::user/jhlee

# 시스템 어드민 TPN으로 조회 (orgId 생략 가능)
GET /tpns/assignments?tpn=tpn::::user/sysadmin.jhlee

# 사용자 + 그룹 Role 자동 조회 (유효 권한)
GET /tpns/assignments?orgId=973hbqrxn6gv&tpn=tpn:kr:973hbqrxn6gv::user/jhlee&includeGroupRoles=true
Authorization: Bearer {access_token}

# 그룹 TPN으로 조회
GET /tpns/assignments?orgId=973hbqrxn6gv&tpn=tpn:kr:973hbqrxn6gv::group/admin

# 여러 TPN 동시 조회 (사용자 + 그룹 명시)
GET /tpns/assignments?orgId=973hbqrxn6gv&tpn=tpn:kr:973hbqrxn6gv::user/john,tpn:kr:973hbqrxn6gv::group/dev

HTTP 요청

http
GET https://<your-console-host>/api/v1/iam/authz/tpns/assignments

URI 매개변수

없습니다.

쿼리 매개변수

이름필수형식설명
tpn필수stringTPN 목록 (쉼표 구분). 예: tpn:kr:org::user/john,tpn:kr:org::group/admin
orgId선택string 또는 null조직 ID (시스템 어드민 TPN 조회 시 생략 가능)
projectId선택string 또는 null프로젝트 ID
page선택integer페이지 번호 (0: 전체 조회, 1+: 페이징 조회). 기본값 1. 범위 0~
pageSize선택integer페이지 크기. 기본값 20. 범위 1~100
includeDeleted선택boolean삭제된 항목 포함 여부. 기본값 false
includeGroupRoles선택boolean사용자가 속한 그룹의 Role도 포함 (User TPN인 경우에만 적용). 기본값 false
sort선택string 또는 null정렬 필드
order선택string 또는 null정렬 방향 (asc | desc)

요청 헤더

인증 헤더는 모든 API 가 같습니다. 공통 규약을 참고하십시오.

응답

상태 코드설명
200 OKSuccessful Response
422 Unprocessable EntityValidation Error

위 표는 정상 응답과 요청 검증 실패만 나열합니다. 이 API 는 그 밖에 401(인증 실패) · 403(권한 없음) · 404(리소스 없음) · 502(인프라 오류)를 반환할 수 있습니다. 조건은 오류 처리를 참고하십시오.

Thaki Cloud Aegis — 연동 개발자용 API 문서