Skip to content

대상 주체에게 역할을 한시적으로 부여

대상 주체에게 역할을 한시적으로 부여합니다. 관리자 인가는 AuthZ 평가로 검사합니다.

HTTP 요청

http
POST https://<your-console-host>/api/v1/iam/authz/temporary-grants

URI 매개변수

없습니다.

요청 헤더

인증 헤더는 모든 API 가 같습니다. 공통 규약을 참고하십시오.

요청 본문

이름필수형식설명
tpn필수string대상 주체 TPN (user 또는 group). 길이 1~256
roleId필수string부여할 Role ID. 길이 1~64
reason필수string부여 사유(필수). 길이 1~
orgId선택string 또는 null조직 ID. 길이 0~64
projectId선택string 또는 null프로젝트 ID. 길이 0~64
startsAt선택string (date-time)효력 시작 시각(미지정 시 현재 시각)
requestedDurationMinutes선택integer 또는 null요청 기간(분, 최소 15 / 최대 720). 범위 15~720
expiresAt선택string (date-time)효력 종료 시각(duration 대신 지정 가능)

응답

상태 코드설명
201 CreatedSuccessful Response
422 Unprocessable EntityValidation Error

위 표는 정상 응답과 요청 검증 실패만 나열합니다. 이 API 는 그 밖에 401(인증 실패) · 403(권한 없음) · 404(리소스 없음) · 409(중복·상태 충돌) · 502(인프라 오류)를 반환할 수 있습니다. 조건은 오류 처리를 참고하십시오.

Thaki Cloud Aegis — 연동 개발자용 API 문서