权限策略示例
对所有资源的完全访问权限
此策略授予对 API7 企业版中所有资源和操作的无限制访问权限。resources 和 actions 中的 <.*> 通配符表示“所有”。这是最宽松的策略,通常仅限于超级管理员。
{
"statement": [
{
"resources": [
"<.*>"
],
"actions": [
"<.*>"
],
"effect": "allow"
}
]
}
对所有资源的只读权限
此策略允许用户查看所 有资源,但不允许进行任何更改。actions 限制为包含 "Get" 的操作,通常对应于只读操作。这对于需要在系统范围内具有可见性但无需修改权限的角色非常有用。
{
"statement": [
{
"resources": [
"<.*>"
],
"actions": [
"<.*>Get<.*>"
],
"effect": "allow"
}
]
}