功能权限控制

数据服务的产品功能权限,统一由大数据开发及管理平台的”安全中心”产品控制,可以细粒度化设置对API的新建等权限(该功能在数据服务的v1.3.6版本才支持,若无该功能,则当前版本不支持细粒度权限控制)。

点击右上角的”项目配置”,下拉选择”安全中心”进入管理页面。在”功能权限”Tab下点击”添加方案”,选择”数据服务”模块。

当前只有项目的管理员/负责人才有新建方案的权限。

功能权限控制 - 图1 2021-08-27-11-09-10.png

在”数据服务”模块下,根据页面上的功能Tab拆分了不同的模块,比如在API下,可以选择是否有新建API的权限,可以选择某些API或者选择全部API,授权是否对选择的API有查看、编辑、删除、发布等功能权限。

功能权限控制 - 图3 2021-08-27-11-09-25.png

若管理员未赋权,则访问数据服务页面时,没有权限的功能Tab将被隐藏,有些功能将置灰无法点击,鼠标hover时会提示”无权限,请联系管理员”。

对于API创建者来说,建议赋予“服务开发”下的功能模块,包括集合、API和应用的新建权限,以及流控、报警等策略的新建权限;对于API调用者来说,不需要关心API的取数逻辑,只需访问API集市查看是否有满足需求的API,然后进行申请即可,API集市模块针对当前项目组下所有项目均可见。

注:

1、对于当前项目管理员/负责人,在数据服务拥有全部权限,包括API、集合、策略管理等内容;

2、对于API创建者,默认拥有对自己创建API的全部权限,包括编辑、测试、删除、发布、绑定应用等;

3、若未赋权,访问者仅可查看API集市、API集合、API列表、应用管理和SDK下载页面,但API集合、API列表以及应用管理页面,仅可查看列表内容,仍然无法查看详情,也不会有新建等权限;