Definiert eine Richtlinie für die Zugriffssteuerung für die Ressourcen.
| JSON-Darstellung | |
|---|---|
{
"assignments": [
{
object ( |
|
| Felder | |
|---|---|
assignments[] |
|
etag |
[etag] wird für eine optimistische Gleichzeitigkeitserkennung verwendet, mit der verhindert werden kann, dass sich gleichzeitige Aktualisierungen einer Richtlinie gegenseitig überschreiben. Es wird dringend empfohlen, dass Systeme das [etag] im Read-Modify-Write-Zyklus verwenden, um Richtlinienaktualisierungen durchzuführen und Race-Bedingungen zu vermeiden: Ein [etag] wird in der Antwort auf [policies.get] zurückgegeben und Systeme müssen dieses etag in die Anfrage an [policies.set] einfügen, um sicherzustellen, dass ihre Änderung auf dieselbe Version der Richtlinie angewendet wird. Wenn im Aufruf von [policies.set] kein [etag] angegeben ist, wird die vorhandene Richtlinie blind überschrieben. Ein base64-codierter String. |
Assignment
Ordnet members einer role zu.
| JSON-Darstellung | |
|---|---|
{ "role": string, "members": [ string ] } |
|
| Felder | |
|---|---|
role |
Erforderlich. |
members[] |
Die Identitäten, denen die Rolle zugewiesen ist. Sie kann die folgenden Werte haben:
|