GenAuth DocsDocuments
Concepts
User Guide
Development Integration
AgentAuth
Metadata
Development Integration
Multi-tenant (beta)
Console Documentation
Multi-tenant Console
Tenant Console
Saas Application Demo
Concepts
User Guide
Development Integration
AgentAuth
Metadata
Development Integration
Multi-tenant (beta)
Console Documentation
Multi-tenant Console
Tenant Console
Saas Application Demo
Old version
  • Single Page Web Application

  • Mobile and Client Applications

  • Standard Web Application

    • Java

    • Node.js

      • Installation and Usage
      • User Authentication Module
      • Management Module

        • User Management

        • Group Management

        • Role Management

        • Organization Management

        • 访问控制管理

          • 创建资源
          • 批量创建资源
          • 获取资源详情
          • 批量获取资源详情
          • 分页获取资源列表
          • 修改资源
          • 删除资源
          • 批量删除资源
          • 创建权限分组
          • 批量创建权限分组
          • 获取权限分组详情
          • 批量获取权限分组详情
          • 修改权限分组信息
          • 删除权限分组信息
          • 批量删除权限分组
          • 授权资源
          • 获取某个主体被授权的资源列表
          • 判断用户是否对某个资源的某个操作有权限
        • 外部身份源管理

        • 自定义字段管理

    • Python

  • Framework Integration

  • Others

  1. Development Integration
  2. /
  3. Standard Web Application
  4. /
  5. Node.js
  6. /
  7. Management Module

  8. /
  9. 访问控制管理

  10. /
  11. 授权资源

¶ 授权资源

Update time: 2025-07-23 07:34:21
Edit

将一个/多个资源授权给用户、角色、分组、组织机构等主体,且可以分别指定不同的操作权限。

¶ 请求参数

名称类型必填默认值描述示例值
listAuthorizeResourceItem[]是-授权资源列表。
namespacestring否-所属权限分组的 code。default

¶ 示例代码

import { ManagementClient } from "@genauth/nodejs";
// 在 Node.js 中引用:
// const { ManagementClient } = require('@genauth/nodejs');

const managementClient = new ManagementClient({
  accessKeyId: "GEN_AUTH_USERPOOL_ID",
  accessKeySecret: "GEN_AUTH_USERPOOL_SECRET",
});

(async () => {
  const result = await managementClient.authorizeResources({
    namespace: "default",
    list: [
      {
        targetType: "USER",
        targetIdentifiers: ["userId1", "userId2"],
        resources: [
          {
            code: "ecs",
            actions: ["ecs:Stop", "ecs:Start"],
            resourceType: "DATA",
          },
        ],
      },
    ],
  });
})();

¶ 请求响应

类型: IsSuccessRespDto

名称类型描述
statusCodenumber业务状态码,可以通过此状态码判断操作是否成功,200 表示成功。
messagestring描述信息
apiCodenumber细分错误码,可通过此错误码得到具体的错误类型。
dataIsSuccessDto操作是否成功

示例结果:

{
  "statusCode": 200,
  "message": "操作成功",
  "apiCode": 20001,
  "data": {
    "success": true
  }
}

¶ 数据结构

¶ AuthorizeResourceItem

名称类型必填描述
targetTypestring是目标对象类型。 枚举值:USER,ROLE,GROUP,DEPARTMENT
targetIdentifiersarray是目标对象唯一标志符。 示例值: ["userId1","userId2"]
resourcesarray是授权的资源列表。嵌套类型:ResourceItemDto。

¶ ResourceItemDto

名称类型必填描述
codestring是资源唯一标志符。 示例值: ecs
actionsarray是资源定义的操作类型。 示例值: ["ecs:Stop","ecs:Start"]
resourceTypestring是资源类型,如数据、API、按钮、菜单。 枚举值:DATA,API,MENU,BUTTON

¶ IsSuccessDto

名称类型必填描述
successboolean是操作是否成功。 示例值: true
Previous article: 批量删除权限分组 Next article: 获取某个主体被授权的资源列表
  • 请求参数
  • 示例代码
  • 请求响应
  • 数据结构

User identity management

Integrated third-party login
Customized authentication process

Enterprise internal management

Single sign-on
Multi-factor authentication
Permission management

Developer

Development Documentation
GitHub (opens new window)

Company

official@genauth.ai
16th Floor, Building B, Beichen Century Center, Chaoyang District, Beijing (Total)
Room 406, 4th Floor, Block B, No. 200, Tianfu Fifth Street, High-tech Zone, Chengdu (Branch)

© Beijing Steamory Technology Co., Ltd.