Spec-Zone.ru › AWS CLI v2

[ aws . verifiedpermissions ]

is-authorized-with-token

Описание

Принимает решение об авторизации запроса на обслуживание, описанного в параметрах. Принцип в этом запросе поступает из внешнего источника идентификации в виде маркера идентификации, отформатированного как JSON-токен (JWT). Информация в параметрах также может определять дополнительный контекст, который Verified Permissions может включить в оценку. Запрос оценивается по всем соответствующим правилам в указанном хранилище правил. Результат принятия решения — либо Allow, либо Deny, а также список правил, которые привели к принятию решения.

Verified Permissions проверяет каждый токен, указанный в запросе, проверяя дату его истечения и подпись.

Предупреждение

Токены пользователя из источника идентификации остаются доступными до истечения срока их действия. Отзыв токена и удаление ресурса не влияют на действительность токена в вашем хранилище правил.

См. также: Документацию API AWS

Синтаксис

  is-authorized-with-token
--policy-store-id <value>
[--identity-token <value>]
[--access-token <value>]
[--action <value>]
[--resource <value>]
[--context <value>]
[--entities <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--policy-store-id (строка)

Указывает идентификатор хранилища правил. Правила в этом хранилище будут использоваться для принятия решения об авторизации входных данных.

--identity-token (строка)

Указывает маркер идентификации для принципала, подлежащего авторизации. Этот маркер предоставляется поставщиком идентификации (IdP), связанным с указанным источником идентификации. Вы должны указать либо accessToken, либо identityToken, либо оба.

Должен быть токеном идентификации. Verified Permissions возвращает ошибку, если утверждение token_use в отправленном токене не является id.

--access-token (строка)

Указывает токен доступа для принципала, подлежащего авторизации. Этот токен предоставляется поставщиком идентификации (IdP), связанным с указанным источником идентификации. Вы должны указать либо accessToken, либо identityToken, либо оба.

Должен быть токеном доступа. Verified Permissions возвращает ошибку, если утверждение token_use в отправленном токене не является access.

--action (структура)

Указывает запрашиваемое действие, которое подлежит авторизации. Имеет ли указанный принципал право выполнить это действие над указанным ресурсом.

actionType -> (строка)

Тип действия.

actionId -> (строка)

Идентификатор действия.

Сокращенный синтаксис:

actionType=string,actionId=string

Синтаксис JSON:

{
  "actionType": "string",
  "actionId": "string"
}

--resource (структура)

Указывает ресурс, для которого принимается решение об авторизации. Например, разрешено ли принципалу выполнять действие над ресурсом?

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

Сокращенный синтаксис:

entityType=string,entityId=string

Синтаксис JSON:

{
  "entityType": "string",
  "entityId": "string"
}

--context (структура помеченного объединения)

Указывает дополнительный контекст, который можно использовать для принятия более точных решений об авторизации.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: contextMap, cedarJson.

contextMap -> (map)

Список атрибутов, необходимых для успешной проверки запроса авторизации. Каждый атрибут в этом массиве должен содержать карту типа данных и его значения.

Пример: "contextMap":{"<KeyName1>":{"boolean":true},"<KeyName2>":{"long":1234}}

key -> (строка)

value -> (структура помеченного союза)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченного союза)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(… рекурсивно …)

record -> (map)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

key -> (строка)

(… рекурсивно …)

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (map)

Значение атрибута типа Запись.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

значение -> (структура помеченных объединений)

Значение атрибута.

Содержит информацию о контексте выполнения для запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Булево.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (длинное целое)

Значение атрибута типа Длинное целое.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа Строка.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Множество.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (массив)

Значение атрибута типа Запись.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа десятичное.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа десятичное.

Пример: {"decimal": "1.1"}

cedarJson -> (строка)

Строка Cedar JSON, представляющая контекст, необходимый для успешной оценки запроса авторизации.

Пример: {"cedarJson":"{\"<KeyName1>\": true, \"<KeyName2>\": 1234}" }

Синтаксис JSON:

{
  "contextMap": {"string": {
        "boolean": true|false,
        "entityIdentifier": {
          "entityType": "string",
          "entityId": "string"
        },
        "long": long,
        "string": "string",
        "set": [
          {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              { ... recursive ... }
              ...
            ],
            "record": {"string": { ... recursive ... }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
          ...
        ],
        "record": {"string": {
              "boolean": true|false,
              "entityIdentifier": {
                "entityType": "string",
                "entityId": "string"
              },
              "long": long,
              "string": "string",
              "set": [
                { ... recursive ... }
                ...
              ],
              "record": {"string": { ... recursive ... }
                ...},
              "ipaddr": "string",
              "decimal": "string"
            }
          ...},
        "ipaddr": "string",
        "decimal": "string"
      }
    ...},
  "cedarJson": "string"
}

--entities (структура помеченных объединений)

(Необязательно) Указывает список ресурсов и связанных с ними атрибутов, которые Verified Permissions может проверить при оценке политик. Эти дополнительные сущности и их атрибуты могут быть обработаны и проверены условными элементами в политиках в указанном хранилище политик.

Предупреждение

Вы не можете включать принципалов в этот параметр, только ресурсы и действия. Этот параметр не может содержать сущностей типа, соответствующего типам пользователей или групп, определённым в вашем источнике идентификации.

  • Операция IsAuthorizedWithToken получает атрибуты принципалов ** только ** из identityToken или accessToken, переданных в операцию.
  • Для сущностей действий вы можете включить только их Identifier и EntityType.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: entityList, cedarJson.

entityList -> (список)

Массив сущностей, необходимых для успешной оценки запроса авторизации. Каждая сущность в этом массиве должна содержать идентификатор сущности, атрибуты сущности и список родительских сущностей.

Примечание

Если вы включите несколько сущностей с одинаковым identifier, только последняя будет обработана в запросе.

(структура)

Содержит информацию об сущности, которая может быть использована в политике Cedar.

Этот тип данных используется как одно из полей в структуре EntitiesDefinition.

{ "identifier": { "entityType": "Photo", "entityId": "VacationPhoto94.jpg" }, "attributes": {}, "parents": [ { "entityType": "Album", "entityId": "alice_folder" } ] }

identifier -> (структура)

Идентификатор сущности.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

attributes -> (карта)

Список атрибутов для сущности.

ключ -> (строка)

значение -> (структура помеченного союза)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое число)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

(структура помеченного союза)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется как член структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized, BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть установлен: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Boolean.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое число)

Значение атрибута типа Long.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа String.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Set.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (карта)

Значение атрибута типа Record.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа decimal.

Пример: {"decimal": "1.1"}

record -> (карта)

Значение атрибута типа Запись.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

значение -> (структура помеченного объединения)

Значение атрибута.

Содержит информацию о контексте выполнения запроса, для которого принимается решение об авторизации.

Этот тип данных используется в качестве члена структуры ContextDefinition, которая используется в качестве параметра запроса для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Примечание

Это структура помеченного объединения. Только один из следующих ключевых значений верхнего уровня может быть задан: boolean, entityIdentifier, long, string, set, record, ipaddr, decimal.

boolean -> (булево)

Значение атрибута типа Булево.

Пример: {"boolean": true}

entityIdentifier -> (структура)

Значение атрибута типа EntityIdentifier.

Пример: "entityIdentifier": { "entityId": "<id>", "entityType": "<entity type>"}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

long -> (целое)

Значение атрибута типа Целое.

Пример: {"long": 0}

string -> (строка)

Значение атрибута типа Строка.

Пример: {"string": "abc"}

set -> (список)

Значение атрибута типа Список.

Пример: {"set": [ {} ] }

( … рекурсивно … )

record -> (словарь)

Значение атрибута типа Запись.

Пример: {"record": { "keyName": {} } }

ключ -> (строка)

( … рекурсивно … )

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа десятичное.

Пример: {"decimal": "1.1"}

ipaddr -> (строка)

Значение атрибута типа ipaddr.

Пример: {"ip": "192.168.1.100"}

decimal -> (строка)

Значение атрибута типа десятичное.

Пример: {"decimal": "1.1"}

parents -> (список)

Родительские сущности в иерархии, содержащей сущность. Сущность принципала или ресурса может быть определена максимум со 99 последовательными родительскими сущностями на запрос об авторизации.

Последовательный родитель — это сущность в иерархии сущностей, включая всех непосредственных родителей и родителей родителей. Например, пользователь может быть членом 91 группы, если одна из этих групп является членом восьми групп, в сумме 100: одна сущность, 91 родительская сущность и восемь родителей родителей.

(структура)

Содержит идентификатор сущности, включая её ID и тип.

Этот тип данных используется в качестве параметра запроса для операции IsAuthorized и в качестве параметра ответа для операций CreatePolicy , GetPolicy и UpdatePolicy.

Пример: {"entityId":"*string* ","entityType":"*string* "}

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

cedarJson -> (строка)

Строка Cedar JSON, представляющая сущности, необходимые для успешной оценки запроса об авторизации.

Пример: {"cedarJson": "[{\"uid\":{\"type\":\"Photo\",\"id\":\"VacationPhoto94.jpg\"},\"attrs\":{\"accessLevel\":\"public\"},\"parents\":[]}]"}

Синтаксис JSON:

{
  "entityList": [
    {
      "identifier": {
        "entityType": "string",
        "entityId": "string"
      },
      "attributes": {"string": {
            "boolean": true|false,
            "entityIdentifier": {
              "entityType": "string",
              "entityId": "string"
            },
            "long": long,
            "string": "string",
            "set": [
              {
                "boolean": true|false,
                "entityIdentifier": {
                  "entityType": "string",
                  "entityId": "string"
                },
                "long": long,
                "string": "string",
                "set": [
                  { ... recursive ... }
                  ...
                ],
                "record": {"string": { ... recursive ... }
                  ...},
                "ipaddr": "string",
                "decimal": "string"
              }
              ...
            ],
            "record": {"string": {
                  "boolean": true|false,
                  "entityIdentifier": {
                    "entityType": "string",
                    "entityId": "string"
                  },
                  "long": long,
                  "string": "string",
                  "set": [
                    { ... recursive ... }
                    ...
                  ],
                  "record": {"string": { ... recursive ... }
                    ...},
                  "ipaddr": "string",
                  "decimal": "string"
                }
              ...},
            "ipaddr": "string",
            "decimal": "string"
          }
        ...},
      "parents": [
        {
          "entityType": "string",
          "entityId": "string"
        }
        ...
      ]
    }
    ...
  ],
  "cedarJson": "string"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команд и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку логирования.

--endpoint-url (string)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла аутентификации.

--region (string)

Регион для использования. Переопределяет параметры из конфигурации/среды.

--version (string)

Отобразить версию инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет параметры из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страницу кли для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров, необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Запрос решения об авторизации для запроса пользователя (разрешить)

Следующий is-authorized-with-token пример запрашивает решение об авторизации для пользователя, который был аутентифицирован Amazon Cognito. Запрос использует токен идентификации, предоставленный Cognito, а не токен доступа. В этом примере указанный хранилище информации настроен на возврат принципалов как сущностей типа CognitoUser.

aws verifiedpermissions is-authorized-with-token \
    --action actionId="View",actionType="Action" \
    --resource entityId="vacationPhoto94.jpg",entityType="Photo" \
    --policy-store-id PSEXAMPLEabcdefg111111 \
    --identity-token "AbCdE12345...long.string...54321EdCbA"

Хранилище политик содержит политику со следующим утверждением, которое принимает идентификаторы из указанного пула пользователей Cognito и идентификатора приложения.

permit(
    principal == CognitoUser::"us-east-1_1a2b3c4d5|a1b2c3d4e5f6g7h8i9j0kalbmc",
    action,
    resource == Photo::"VacationPhoto94.jpg"
);

Вывод:

{
    "decision":"Allow",
    "determiningPolicies":[
        {
        "determiningPolicyId":"SPEXAMPLEabcdefg111111"
        }
    ],
    "errors":[]
}

Дополнительную информацию об использовании идентификаторов из пула пользователей Cognito см. в разделе Использование Amazon Verified Permissions с поставщиками идентификаторов в Руководстве пользователя Amazon Verified Permissions.

Вывод

decision -> (строка)

Решение об авторизации, указывающее, следует ли разрешить или отклонить запрос на авторизацию.

determiningPolicies -> (список)

Список определяющих правил, используемых для принятия решения об авторизации. Например, если существует несколько соответствующих правил, где по крайней мере одно — правило запрета, то правила запрета являются определяющими правилами, поскольку запрет всегда имеет приоритет над разрешением. Если все соответствующие правила — правила разрешения, то эти правила являются определяющими правилами. Если ни одно правило не соответствует, а ответ — по умолчанию ОТКАЗ, определяющих правил нет.

(структура)

Содержит информацию об одном из правил, определивших решение об авторизации.

Этот тип данных используется в качестве элемента параметра ответа для операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

Пример: "determiningPolicies":[{"policyId":"SPEXAMPLEabcdefg111111"}]

policyId -> (строка)

Идентификатор правила, определившего решение об авторизации.

Пример: "policyId":"SPEXAMPLEabcdefg111111"

errors -> (список)

Ошибки, возникшие при принятии решения об авторизации. Например, правило ссылается на сущность или атрибут сущности, которые отсутствуют в разрезе.

(структура)

Содержит описание ошибки оценки.

Этот тип данных является параметром ответа операций IsAuthorized , BatchIsAuthorized и IsAuthorizedWithToken.

errorDescription -> (строка)

Описание ошибки.

principal -> (структура)

Идентификатор субъекта в идентификаторе или токенах доступа.

entityType -> (строка)

Тип сущности.

Пример: "entityType":"*typeName* "

entityId -> (строка)

Идентификатор сущности.

"entityId":"*identifier* "

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API