Spec-Zone.ru › AWS CLI v2

[ aws . verifiedpermissions ]

batch-is-authorized-with-token

Описание

Выполняет серию решений по нескольким запросам авторизации для одного токена. Субъект в этом запросе поступает из внешнего источника идентификации в виде идентификатора или токена доступа, отформатированного как JSON-токен (JWT). Информация в параметрах также может определить дополнительный контекст, который Verified Permissions может включить в оценки.

Запрос оценивается по всем политикам в указанном хранилище политик, которые соответствуют сущностям, которые вы предоставляете в объявлении сущностей и в токенах. Результатом решений является серия ответов Allow или Deny, а также идентификаторы политик, которые произвели каждое решение.

entities запроса API BatchIsAuthorizedWithToken может содержать до 100 ресурсов и до 99 пользовательских групп. requests запроса API BatchIsAuthorizedWithToken может содержать до 30 запросов.

Примечание

Операция BatchIsAuthorizedWithToken не имеет собственного разрешения IAM. Чтобы авторизовать эту операцию для принципалов Amazon Web Services, включите разрешение verifiedpermissions:IsAuthorizedWithToken в их политиках IAM.

См. также: AWS API Documentation

Синтаксис

  batch-is-authorized-with-token
--policy-store-id <value>
[--identity-token <value>]
[--access-token <value>]
[--entities <value>]
--requests <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--policy-store-id (строка)

Указывает идентификатор хранилища политик. Политики из этого хранилища будут использованы для принятия решения об авторизации для входных данных.

--identity-token (строка)

Указывает токен идентификации (ID) для субъекта, которого вы хотите авторизовать в каждом запросе. Этот токен предоставляется поставщиком идентификации (IdP), связанным с указанным источником идентификации. Вы должны указать либо accessToken , либо identityToken , либо оба.

Должен быть токеном ID. Verified Permissions возвращает ошибку, если утверждение token_use в переданном токене не id.

--access-token (строка)

Указывает токен доступа для субъекта, которого вы хотите авторизовать в каждом запросе. Этот токен предоставляется поставщиком идентификации (IdP), связанным с указанным источником идентификации. Вы должны указать либо accessToken , либо identityToken , либо оба.

Должен быть токеном доступа. Verified Permissions возвращает ошибку, если утверждение token_use в переданном токене не access.

--entities (меченый объединенный тип данных)

(Необязательно) Указывает список ресурсов и их связанных атрибутов, которые Verified Permissions может проверить при оценке политик. Эти дополнительные сущности и их атрибуты могут быть использованы и проверены условными элементами в политиках в указанном хранилище политик.

Предупреждение

Вы не можете включать субъектов в этот параметр, только сущности ресурсов и действий. Этот параметр не может содержать сущностей типа, соответствующего типам сущностей пользователя или группы, которые вы определили в своем источнике идентификации.

  • Операция BatchIsAuthorizedWithToken берет атрибуты субъекта из ** только ** identityToken или accessToken, переданных в операцию.
  • Для сущностей действий вы можете включить только их Identifier и EntityType.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: entityList, cedarJson.

entityList -> (список)

Массив сущностей, необходимых для успешной оценки запроса на авторизацию. Каждая сущность в этом массиве должна содержать идентификатор сущности, атрибуты сущности и список родительских сущностей.

Примечание

Если вы включаете несколько сущностей с одинаковым identifier , только последняя будет обработана в запросе.

(структура)

Содержит информацию об сущности, которая может быть указана в политике Cedar.

Этот тип данных используется как одно из полей структуры EntitiesDefinition.

{ "identifier": { "entityType": "Photo", "entityId": "VacationPhoto94.jpg" }, "attributes": {}, "parents": [ { "entityType": "Album", "entityId": "alice_folder" } ] }

identifier -> (структура)

Идентификатор сущности.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

attributes -> (отображение)

Список атрибутов для сущности.

key -> (строка)

value -> (меченый объединенный тип данных)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier .

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(меченый объединенный тип данных)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier .

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

value -> (меченый объединенный тип данных)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier .

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

parents -> (список)

Родительские сущности в иерархии, содержащей сущность. Сущность субъекта или ресурса может быть определена максимум с 99 переходными родителями на запрос авторизации.

Переходный родитель — это сущность в иерархии сущностей, включая всех прямых родителей и родителей родителей. Например, пользователь может быть членом 91 группы, если одна из этих групп является членом восьми групп, в общей сложности 100: одна сущность, 91 родительская сущность и восемь родителей родителей.

(структура)

Содержит идентификатор сущности, включая её ID и тип.

Этот тип данных используется в качестве параметра запроса для операции IsAuthorized и в качестве параметра ответа для операций CreatePolicy , GetPolicy и UpdatePolicy.

Пример: {"entityId":"*string* ","entityType":"*string* "}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

cedarJson -> (строка)

Строка Cedar JSON, представляющая сущности, необходимые для успешной оценки запроса на авторизацию.

Пример: {"cedarJson": "[{\"uid\":{\"type\":\"Photo\",\"id\":\"VacationPhoto94.jpg\"},\"attrs\":{\"accessLevel\":\"public\"},\"parents\":[]}]"}

Синтаксис JSON:

{
  "entityList": [
    {
      "identifier": {
        "entityType": "string",
        "entityId": "string"
      },
      "attributes": {"string": {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              {
                "boolean": true|false,
                "entityIdentifier": {
                  "entityType": "string",
                  "entityId": "string"
                },
                "long": long,
                "string": "string",
                "set": [
                  { ... recursive ... }
                  ...
                ],
                "record": {"string": { ... recursive ... }
                  ...},
                "ipaddr": "string",
                "decimal": "string"
              }
              ...
            ],
            "record": {"string": {
                  "boolean": true|false,
                  "entityIdentifier": {
                    "entityType": "string",
                    "entityId": "string"
                  },
                  "long": long,
                  "string": "string",
                  "set": [
                    { ... recursive ... }
                    ...
                  ],
                  "record": {"string": { ... recursive ... }
                    ...},
                  "ipaddr": "string",
                  "decimal": "string"
                }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
        ...},
      "parents": [
        {
          "entityType": "string",
          "entityId": "string"
        }
        ...
      ]
    }
    ...
  ],
  "cedarJson": "string"
}

--requests (список)

Массив до 30 запросов, которые вы хотите оценить с помощью Verified Permissions.

(структура)

Запрос авторизации, который вы включаете в запрос API BatchIsAuthorizedWithToken.

action -> (структура)

Указывает запрашиваемое действие, которое должно быть авторизовано. Например, PhotoFlash::ReadPhoto.

actionType -> (строка)

Тип действия.

actionId -> (строка)

Идентификатор действия.

resource -> (структура)

Указывает ресурс, для которого вы хотите получить решение об авторизации. Например, PhotoFlash::Photo.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

context -> (структура помеченных союзов)

Указывает дополнительный контекст, который может быть использован для принятия более точных решений об авторизации.

Примечание

Это структура помеченных союзов. Только один из следующих верхнеуровневых ключей может быть установлен: contextMap, cedarJson.

contextMap -> (отображение)

Список атрибутов, необходимых для успешной оценки запроса авторизации. Каждый атрибут в этом массиве должен включать отображение типа данных и его значения.

Пример: "contextMap":{"<KeyName1>":{"boolean":true},"<KeyName2>":{"long":1234}}

key -> (строка)

value -> (структура помеченных союзов)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных союзов. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченных союзов)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных союзов. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

value -> (структура помеченных союзов)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных союзов. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (отображение)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

cedarJson -> (строка)

Строка Cedar JSON, представляющая контекст, необходимый для успешной оценки запроса авторизации.

Пример: {"cedarJson":"{\"<KeyName1>\": true, \"<KeyName2>\": 1234}" }

Синтаксис JSON:

[
  {
    "action": {
      "actionType": "string",
      "actionId": "string"
    },
    "resource": {
      "entityType": "string",
      "entityId": "string"
    },
    "context": {
      "contextMap": {"string": {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              {
                "boolean": true|false,
                "entityIdentifier": {
                  "entityType": "string",
                  "entityId": "string"
                },
                "long": long,
                "string": "string",
                "set": [
                  { ... recursive ... }
                  ...
                ],
                "record": {"string": { ... recursive ... }
                  ...},
                "ipaddr": "string",
                "decimal": "string"
              }
              ...
            ],
            "record": {"string": {
                  "boolean": true|false,
                  "entityIdentifier": {
                    "entityType": "string",
                    "entityId": "string"
                  },
                  "long": long,
                  "string": "string",
                  "set": [
                    { ... recursive ... }
                    ...
                  ],
                  "record": {"string": { ... recursive ... }
                    ...},
                  "ipaddr": "string",
                  "decimal": "string"
                }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
        ...},
      "cedarJson": "string"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку логов.

--endpoint-url (string)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла учетных данных.

--region (string)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

principal -> (структура)

Идентификатор принципала в идентификаторе или токен доступа.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

results -> (список)

Последовательность решений Allow или Deny для каждого запроса и политики, которые их породили. Результаты возвращаются в порядке их запроса.

(структура)

Решение, основанное на оценке политики, из индивидуального запроса на авторизацию в запросе API BatchIsAuthorizedWithToken.

request -> (структура)

Запрос на авторизацию, который инициировал решение.

action -> (структура)

Указывает запрашиваемое действие, которое должно быть авторизовано. Например, PhotoFlash::ReadPhoto .

actionType -> (строка)

Тип действия.

actionId -> (строка)

Идентификатор действия.

resource -> (структура)

Указывает ресурс, для которого требуется решение об авторизации. Например, PhotoFlash::Photo .

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

context -> (структура помеченных объединений)

Указывает дополнительный контекст, который может использоваться для принятия более детализированных решений об авторизации.

Примечание

Это структура помеченных объединений. Только один из следующих верхнеуровневых ключей может быть установлен: contextMap, cedarJson.

contextMap -> (массив)

Список атрибутов, необходимых для успешной оценки запроса на авторизацию. Каждый атрибут в этом массиве должен содержать карту типа данных и его значения.

Пример: "contextMap":{"<KeyName1>":{"boolean":true},"<KeyName2>":{"long":1234}}

key -> (строка)

value -> (структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(… рекурсивно…)

record -> (массив)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

(… рекурсивно…)

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (массив)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

value -> (структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих верхнеуровневых ключей может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(… рекурсивно…)

record -> (массив)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

(… рекурсивно…)

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

cedarJson -> (строка)

Строка Cedar JSON, представляющая контекст, необходимый для успешной оценки запроса на авторизацию.

Пример: {"cedarJson":"{\"<KeyName1>\": true, \"<KeyName2>\": 1234}" }

decision -> (строка)

Решение об авторизации, указывающее, должно ли быть разрешено или запрещено выполнение запроса на авторизацию.

determiningPolicies -> (список)

Список определяющих политик, используемых для принятия решения об авторизации. Например, если совпадают две политики, где одна запрещает, а другая разрешает, то политика запрета будет определяющей. В случае нескольких совпадающих разрешающих политик, будет несколько определяющих политик. В случае, если ни одна политика не совпала, и, следовательно, ответ — ОТКАЗ, определяющих политик не будет.

(структура)

Содержит информацию об одной из политик, которая определила решение об авторизации.

Этот тип данных используется как элемент в параметре ответа для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Пример: "determiningPolicies":[{"policyId":"SPEXAMPLEabcdefg111111"}]

policyId -> (строка)

Идентификатор политики, которая определила решение об авторизации.

Пример: "policyId":"SPEXAMPLEabcdefg111111"

errors -> (список)

Ошибки, возникшие при принятии решения об авторизации. Например, политика может ссылаться на сущность или атрибут, которые отсутствуют в запросе.

(структура)

Содержит описание ошибки оценки.

Этот тип данных является параметром ответа операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

errorDescription -> (строка)

Описание ошибки.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API