Method: projects.assets.testIamPermissions
返回调用者对指定资源拥有的权限。如果资源不存在,则返回一个空权限集,而非返回 NOT_FOUND 错误。
注意:此操作旨在用于构建权限感知型界面和命令行工具,而不是用于授权检查。此操作可能会在没有警告的情况下“应急开启”。
HTTP 请求
POST https://earthengine.googleapis.com/v1/{resource=projects/*/assets/**}:testIamPermissions
网址采用 gRPC 转码语法。
路径参数
参数 |
resource |
string
必需字段:要为其请求政策详情的资源。如需了解此字段的适当值,请参阅资源名称。
|
请求正文
请求正文中包含结构如下的数据:
JSON 表示法 |
{
"permissions": [
string
]
} |
字段 |
permissions[] |
string
要用于检查 resource 的权限集。不允许使用带通配符(例如 * 或 storage.* )的权限。如需了解详情,请参阅 IAM 概览。
|
授权范围
需要以下 OAuth 范围之一:
https://www.googleapis.com/auth/earthengine
https://www.googleapis.com/auth/earthengine.readonly
https://www.googleapis.com/auth/cloud-platform
https://www.googleapis.com/auth/cloud-platform.read-only
如需了解详情,请参阅 OAuth 2.0 Overview。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-03-06。
[null,null,["最后更新时间 (UTC):2025-03-06。"],[[["Returns caller permissions for a specified Earth Engine resource, even if the resource doesn't exist, providing an empty set instead of an error."],["Primarily designed for building permission-aware user interfaces and command-line tools, not for strict authorization checks."],["Accepts a list of specific permissions to check against the resource, using a POST request to a defined endpoint."],["Requires specific OAuth scopes for authentication, like `https://www.googleapis.com/auth/earthengine` or `https://www.googleapis.com/auth/cloud-platform`."]]],["This endpoint, using a POST request to the specified URL, retrieves a caller's permissions for a given resource. It requires the resource path as a parameter and a JSON request body with a list of permissions to check. Wildcard permissions are not permitted. The response indicates the permissions held, returning an empty set if the resource doesn't exist. This is designed for UI/tool development, not for authorization checks, and can \"fail open.\" OAuth scopes are required for authorization.\n"]]