Spec-Zone.ru › AWS CLI v2

[ aws . verifiedpermissions ]

batch-is-authorized

Описание

Выполняет ряд решений по нескольким запросам на авторизацию для одного принципала или ресурса. Каждый запрос содержит эквивалентное содержимое запроса IsAuthorized: принципал, действие, ресурс и контекст. Параметр principal или resource должен быть идентичен во всех запросах. Например, Verified Permissions не будет оценивать пару запросов, где bob просматривает photo1, а alice просматривает photo2. Авторизация bob для просмотра photo1 и photo2, или bob и alice для просмотра photo1, являются допустимыми партиями.

Запрос оценивается по всем политикам в указанном хранилище политик, которые соответствуют объявленным сущностям. Результатом решений является ряд ответов Allow или Deny, а также идентификаторы политик, которые произвели каждое решение.

entities запроса API BatchIsAuthorized может содержать до 100 принципалов и до 100 ресурсов. requests запроса API BatchIsAuthorized может содержать до 30 запросов.

Примечание

Операция BatchIsAuthorized не имеет собственного разрешения IAM. Чтобы авторизовать эту операцию для принципалов Amazon Web Services, включите разрешение verifiedpermissions:IsAuthorized в их политиках IAM.

См. также: Документация API AWS

Синтаксис

  batch-is-authorized
--policy-store-id <value>
[--entities <value>]
--requests <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--policy-store-id (строка)

Указывает идентификатор хранилища политик. Политики в этом хранилище будут использоваться для принятия решений об авторизации для входных данных.

--entities (структура помеченного объединения)

(Необязательно) Указывает список ресурсов и принципалов и их связанных атрибутов, которые Verified Permissions может изучить при оценке политик. Эти дополнительные сущности и их атрибуты могут быть упомянуты и проверены условными элементами в политиках в указанном хранилище политик.

Примечание

Вы можете включить только сущности принципала и ресурса в этот параметр; действия вы не можете включить. Действия вы должны указать в схеме.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: entityList, cedarJson.

entityList -> (список)

Массив сущностей, необходимых для успешной оценки запроса на авторизацию. Каждая сущность в этом массиве должна включать идентификатор сущности, атрибуты сущности и список любых родительских сущностей.

Примечание

Если вы включаете несколько сущностей с одинаковым identifier, то только последняя обрабатывается в запросе.

(структура)

Содержит информацию об сущности, которая может быть использована в политике Cedar.

Этот тип данных используется в качестве одного из полей в структуре EntitiesDefinition.

{ "identifier": { "entityType": "Photo", "entityId": "VacationPhoto94.jpg" }, "attributes": {}, "parents": [ { "entityType": "Album", "entityId": "alice_folder" } ] }

identifier -> (структура)

Идентификатор сущности.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

attributes -> (карта)

Список атрибутов для сущности.

key -> (строка)

value -> (структура помеченного объединения)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченного объединения)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

value -> (структура помеченного объединения)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

parents -> (список)

Родительские сущности в иерархии, которая содержит сущность. Принципал или ресурсная сущность могут быть определены не более чем с 99 переходными родителями на запрос об авторизации.

Переходный родитель — это сущность в иерархии сущностей, включая всех прямых родителей и родителей родителей. Например, пользователь может быть членом 91 группы, если одна из этих групп является членом восьми групп, в результате чего общее количество составит 100: одна сущность, 91 родитель сущности и восемь родителей родителей.

(структура)

Содержит идентификатор сущности, включая ее идентификатор и тип.

Этот тип данных используется в качестве параметра запроса для операции IsAuthorized и в качестве параметра ответа для операций CreatePolicy , GetPolicy и UpdatePolicy.

Пример: {"entityId":"*string* ","entityType":"*string* "}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

cedarJson -> (строка)

Строка Cedar JSON, представляющая сущности, необходимые для успешной оценки запроса на авторизацию.

Пример: {"cedarJson": "[{\"uid\":{\"type\":\"Photo\",\"id\":\"VacationPhoto94.jpg\"},\"attrs\":{\"accessLevel\":\"public\"},\"parents\":[]}]"}

Синтаксис JSON:

{
  "entityList": [
    {
      "identifier": {
        "entityType": "string",
        "entityId": "string"
      },
      "attributes": {"string": {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              {
                "boolean": true|false,
                "entityIdentifier": {
                  "entityType": "string",
                  "entityId": "string"
                },
                "long": long,
                "string": "string",
                "set": [
                  { ... recursive ... }
                  ...
                ],
                "record": {"string": { ... recursive ... }
                  ...},
                "ipaddr": "string",
                "decimal": "string"
              }
              ...
            ],
            "record": {"string": {
                  "boolean": true|false,
                  "entityIdentifier": {
                    "entityType": "string",
                    "entityId": "string"
                  },
                  "long": long,
                  "string": "string",
                  "set": [
                    { ... recursive ... }
                    ...
                  ],
                  "record": {"string": { ... recursive ... }
                    ...},
                  "ipaddr": "string",
                  "decimal": "string"
                }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
        ...},
      "parents": [
        {
          "entityType": "string",
          "entityId": "string"
        }
        ...
      ]
    }
    ...
  ],
  "cedarJson": "string"
}

--requests (список)

Массив из не более чем 30 запросов, которые вы хотите оценить с помощью Verified Permissions.

(структура)

Запрос на авторизацию, который вы включаете в запрос API BatchIsAuthorized.

principal -> (структура)

Указывает субъект, для которого необходимо принять решение об авторизации.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

action -> (структура)

Указывает запрашиваемое действие, которое должно быть авторизовано. Например, PhotoFlash::ReadPhoto .

actionType -> (строка)

Тип действия.

actionId -> (строка)

Идентификатор действия.

resource -> (структура)

Указывает ресурс, для которого вы хотите получить решение об авторизации. Например, PhotoFlash::Photo .

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

context -> (меченный объединённый тип структуры)

Указывает дополнительный контекст, который может быть использован для принятия более точных решений об авторизации.

Примечание

Это структура меченного объединённого типа. Только один из следующих ключей верхнего уровня может быть задан: contextMap, cedarJson.

contextMap -> (карта)

Список атрибутов, необходимых для успешной оценки запроса на авторизацию. Каждый атрибут в этом массиве должен содержать карту типа данных и его значения.

Пример: "contextMap":{"<KeyName1>":{"boolean":true},"<KeyName2>":{"long":1234}}

key -> (строка)

value -> (меченный объединённый тип структуры)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура меченного объединённого типа. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(меченный объединённый тип структуры)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура меченного объединённого типа. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

value -> (меченный объединённый тип структуры)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура меченного объединённого типа. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

cedarJson -> (строка)

Строка Cedar JSON, представляющая контекст, необходимый для успешной оценки запроса на авторизацию.

Пример: {"cedarJson":"{\"<KeyName1>\": true, \"<KeyName2>\": 1234}" }

Синтаксис JSON:

[
  {
    "principal": {
      "entityType": "string",
      "entityId": "string"
    },
    "action": {
      "actionType": "string",
      "actionId": "string"
    },
    "resource": {
      "entityType": "string",
      "entityId": "string"
    },
    "context": {
      "contextMap": {"string": {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              {
                "boolean": true|false,
                "entityIdentifier": {
                  "entityType": "string",
                  "entityId": "string"
                },
                "long": long,
                "string": "string",
                "set": [
                  { ... recursive ... }
                  ...
                ],
                "record": {"string": { ... recursive ... }
                  ...},
                "ipaddr": "string",
                "decimal": "string"
              }
              ...
            ],
            "record": {"string": {
                  "boolean": true|false,
                  "entityIdentifier": {
                    "entityType": "string",
                    "entityId": "string"
                  },
                  "long": long,
                  "string": "string",
                  "set": [
                    { ... recursive ... }
                    ...
                  ],
                  "record": {"string": { ... recursive ... }
                    ...},
                  "ipaddr": "string",
                  "decimal": "string"
                }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
        ...},
      "cedarJson": "string"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном каркасе JSON.

Общие параметры

--debug (boolean)

Включить отладочную регистрацию.

--endpoint-url (string)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для бинарных блобов. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блобу fileb:// всегда будет обрабатываться как бинарное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запрошение параметров ввода CLI.

Вывод

результаты -> (список)

Последовательность решений Allow или Deny для каждого запроса и политики, которые их сгенерировали. Эти результаты возвращаются в порядке их запроса.

(структура)

Решение, основанное на оценке политики, для отдельного запроса на авторизацию в запросе API BatchIsAuthorized.

запрос -> (структура)

Запрос на авторизацию, который инициировал решение.

субъект -> (структура)

Указывает субъекта, для которого должно быть принято решение об авторизации.

типСущности -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

идентификаторСущности -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

действие -> (структура)

Указывает запрашиваемое действие, которое должно быть авторизовано. Например, PhotoFlash::ReadPhoto.

типДействия -> (строка)

Тип действия.

идентификаторДействия -> (строка)

Идентификатор действия.

ресурс -> (структура)

Указывает ресурс, для которого требуется решение об авторизации. Например, PhotoFlash::Photo.

типСущности -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

идентификаторСущности -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

контекст -> (структура помеченных объединений)

Указывает дополнительный контекст, который может использоваться для принятия более детализированных решений об авторизации.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: contextMap, cedarJson.

контекстнаяКарта -> (карта)

Список атрибутов, необходимых для успешной оценки запроса на авторизацию. Каждый атрибут в этом массиве должен включать карту типа данных и его значения.

Пример: "contextMap":{"<KeyName1>":{"boolean":true},"<KeyName2>":{"long":1234}}

ключ -> (строка)

значение -> (структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

идентификаторСущности -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

типСущности -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

идентификаторСущности -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое число)

Значение атрибута типа Long.

Пример: {"long": 0}

строка -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

множество -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

идентификаторСущности -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

типСущности -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

идентификаторСущности -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое число)

Значение атрибута типа Long.

Пример: {"long": 0}

строка -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

множество -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(… рекурсивно …)

запись -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

(… рекурсивно …)

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

десятичный -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

запись -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

значение -> (структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

идентификаторСущности -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

типСущности -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

идентификаторСущности -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое число)

Значение атрибута типа Long.

Пример: {"long": 0}

строка -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

множество -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(… рекурсивно …)

запись -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

(… рекурсивно …)

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

десятичный -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

десятичный -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

cedarJson -> (строка)

Строка Cedar JSON, представляющая контекст, необходимый для успешной оценки запроса на авторизацию.

Пример: {"cedarJson":"{\"<KeyName1>\": true, \"<KeyName2>\": 1234}" }

решение -> (строка)

Решение об авторизации, указывающее, разрешен ли запрос на авторизацию или отклонен.

определяющиеПолитики -> (список)

Список определяющих политик, используемых для принятия решения об авторизации. Например, если есть две совпадающие политики, где одна - запрет, а другая - разрешение, то политика запрета будет определяющей политикой. В случае нескольких совпадающих разрешений будет несколько определяющих политик. В случае, если ни одна политика не соответствует, и, следовательно, ответ - ОТКАЗ, определяющих политик не будет.

(структура)

Содержит информацию об одной из политик, которая определила решение об авторизации.

Этот тип данных используется как элемент в параметре ответа для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Пример: "determiningPolicies":[{"policyId":"SPEXAMPLEabcdefg111111"}]

идентификаторПолитики -> (строка)

Идентификатор политики, которая определила решение об авторизации.

Пример: "policyId":"SPEXAMPLEabcdefg111111"

ошибки -> (список)

Ошибки, возникшие при принятии решения об авторизации. Например, политика может ссылаться на сущность или атрибут, которые не существуют в запросе.

(структура)

Содержит описание ошибки оценки.

Этот тип данных является параметром ответа операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

описаниеОшибки -> (строка)

Описание ошибки.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API