版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1T/ZGCSA1.8—2024数字政府应用服务规范第8部分:访问控制服务接口规范该部分定义了权限管理模型,给出了访问控制框架的组成部分和各部分的技术要求,规定了资源访问权限接口、人员角色权限接口、岗位角色权限接口和角色管理接口,提出了访问控制技术要求。适用于应用系统的资源权限控制。本部分适用于全国各级党政机关、企事业单位、国土、财政、水利、统计等行业以及NGO的信息系统规划、建设,以及系统集成商、软件开发商和监理单位进行数字政府信息系统的开发与整合。在涉及国家秘密的信息系统规划、建设中,需参照《涉及国家秘密的信息系统分级保护管理办法》和相关标准、规定。2规范性引用文档下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。T/ZGCSA1.1-2024数字政府应用服务规范第1部分:总则T/ZGCSA1.2-2024数字政府应用服务规范第2部分:组织身份模型数据规范T/ZGCSA1.2-2024数字政府应用服务规范第3部分:组织身份服务接口规范3权限管理模型3.1概述访问控制是针对越权使用资源的防御措施。基本目标是为了限制访问主体(用户、进程、服务等)对访问客体(文件、系统等)的访问权限,使计算机系统在合法的范围内使用,决定用户能做什么,也决定代表用户的程序能做什么。访问控制决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。访问控制能够阻止未经允许的用户有意或无意地越权获取数据。3.2访问控制基本概念主体(Subject或称为发起者(Initiator),是可以访问资源的实体,通常指用户或代表用户执行的程序。客体(Object):是需要保护的资源,又称作目标(target)。授权(Authorization):是可以对资源执行的动作,例如读、写、执行或拒绝访问。3.3访问控制服务原理2T/ZGCSA1.8—2024图1访问控制模型示意图通过建立统一的访问控制模型,提供统一的权限访问接口和管理接口,提供统计、日志、事件、审计、查询等功能,实现应用系统权限管理的一致性、易管理和易维护。通过权限访问接口,为各应用系统提供统一的访问策略和权限控制。通过权限管理接口,使各应用系统能够创建自己的访问控制资源并进行权限分配。3.4权限管理模型根据电子政务体系对访问控制的要求,访问控制模型参考ConstrainedRBAC模型,并在此基础上进行扩展,增加Actor对象,即用户(User)、角色(Role)和岗位(Position)的集合;增加用户(User)和权限(Permission)的关系,即除对角色授权外,单个用户(User)可以直接授权。基本概念定义:操作者(Actor执行者、参与者。包含用户(User)、角色(Role)和岗位(Position)的集合总称,可以是应用系统的代理(agent或其它任何能够发起请求的对象。可以反向包含自身,即树状结构。用户(User)发起请求的主体,对应组织机构中得Person对象,或者一个应用代理程序(agent)。可以通过授权管理对用户直接进行授权。角色(Role)一组具有相同属性或者业务需求的人员集合,是授权的主体。具体参见第2部分《组织身份模型数岗位(Position)资源(Resource对象(Object)。资源或对象,被授权对象。可以反向包含自身,即树状结构。操作(Operation权限类型。3T/ZGCSA1.8—2024是访问控制可以执行的最小功能项,被Actor调用或执行。许可(Permission同义词:Privilege。是一个许可,对在一个或多个Resource上执行的Operation的许可。会话(Session每个Session是一个用户到多个Role的映像,当一个Actor启动它所有角色的一个子集的时候,建立了一个Session。每个Session和单个的Actor关联,并且Actor可以关联到一个或多个Session。3.5模型实体描述3.5.1人员(Person)属性名称数据类型值域约束说明字符串C38非空唯一人员实体对象的唯一标识符,不可重复。NAME字符串C..255非空在公安户籍管理部门正式登记注册、人事档案中正式记载的本人姓氏名称。LOGIN_NAME字符串C..255非空人员实体的用户名(登录名)。PASSWORD字符串C..255非空用户用于登录系统进行身份验证的用户密码,仅用于采用“用户名/密码”方式进行身份验证。SEX整数型人员实体性别:1为男,0为女。CREATE_TIMED26表示人员实体创建的时间。UPDATE_TIMED26表示人员实体最近更新时间。AVATOR字符串C..255人员实体肖像文件所处路径。CAID字符串C..255人员实体的ca认证号。用于ca登录。DN字符串..ul人员实体在组织机构中层级关系。EMAIL字符串C..255电子邮箱。GUID_PATH字符串C..800人员实体在组织机构中的层级关系由ID组成的父子关系列表,ID_NUM字符串C..255护照、军官证、士兵证、临时身份证、户口簿等,缺省为身份证。MANAGER_LEVEL整数型整数是否三员管理员。0为不是,默认MOBILE字符串C..255人员实体的移动电话,多个电话之前以逗号隔开。ORDERED_PATH字符串C..500人员实体在同层级部门的排序。PARENT_ID字符串C..255父节点id。PERSON_TYPE字符串C..255表示人员的编制类别,如行政编制。POSITIONS字符串..ul人员实体拥有的岗位列表。4T/ZGCSA1.8—2024ROLES字符串..ul人员实体拥有的角色列表。TENANT_ID字符串C38人员实体所在租户id。TENANT_MANAGER整数型人员实体是否为租户管理员。0不是,1是。TAB_INDEX整数型整数同层级角色实体序号。VERSION整数型整数版本号。3.5.2资源(Resource)属性列表数据类型值域约束说明uid字符串ID..100非空唯一标识。name字符串C..200非空资源名称。description字符串C..200资源描述。type字符串C..20非空描述资源类型的字符串。字符串C..100非空资源图标。createDateTimeD19非空tabIndex整数N非空资源序号。properties键值对键值对应的数据结构,如键为"name",值为"张三"。3.5.3角色(Domain)属性列表数据类型值域约束说明字符串C38非空唯一角色实体对象的唯一标识符,不可重复。NAME字符串C..255非空角色实体名称。例如:工作流流程管理员。CREATE_TIMED26非空表示角色实体创建的时间。例如:2022/4/1311:20:25。UPDATE_TIMED26表示角色实体最近更新时间。APP_CN_NAME字符串C..255非空角色实体所属应用中文名称。例如:工作流流程管理。APP_ID字符串C38角色实体所属应用id。DESCRIPTION字符串C..255角色实体描述。DN字符串C..2000角色实体父子关系列表,之间用逗号分隔。PARENT_ID字符串C38角色实体的父节点ID。TAB_INDEX整数型整数同层级角色实体序号。TENANT_ID字符串C..255角色实体所属租户id。3.5.4岗位(Position)属性列表数据类型值域约束说明字符串CC38非空唯一岗位实体对象的唯一标识符,不可重复。5T/ZGCSA1.8—2024NAME字符串C..255岗位名称。DESCRIPTION字符串C..255岗位描述。CREATE_TIMED26表示岗位实体创建的时间,格式:2022/4/1311:20:25。UPDATE_TIMED26表示岗位实体最近更新时间,格式:2022/4/1311:20:25。TAB_INDEX整数型整数非空序号,参考“3术语和定义”。TENANT_ID字符串C38岗位所属租户id。VERSION整数型整数版本号,参考“3术语和定义”。CAPACITY整数型整数岗位容量,默认容量为1,即一人一岗。DUTY字符串C..255本岗位对应的职务级别名称,如:局级。DUTY_LEVEL整数型整数岗位对应的职务级别,整型值,参考《GB12407-1990干部职务级别DUTY_TYPE字符串C..255职务类型分领导职务和非领导职务两种。3.5.5操作类型(Operation)属性列表数据类型值域约束说明operationKey字符串ID..100非空关键字,如add、update等,不能以减号开头。operationName字符串C..200非空操作名称,如增加。operationValue整数N操作值,如“1”。description字符串C..2000操作描述。createDateTimeD19非空例:2024-10-0113:01:01。tabIndex整数N序号。3.6访问控制规则1.授权方式正向授权,开始时假定主体没有任何权限,然后根据需要授予权限。2.权限继承权限的继承通过对象的父子关联实现,如果设置为可继承,则执行者子对象自动继承父对象的权限,子资源自动继承父资源的权限。3.权限过滤通过设置相应的权限过滤规则,控制资源的权限继承,过滤当前资源节点从父节点继承获得的访问权限。4.再授权再授权是指权限拥有者将自己拥有的权限再分配给其他用户,这个授权过程称之为再授权过程。6T/ZGCSA1.8—2024再授权中的权限具有包含关系,即只能授予自己拥有的权限。5.权限回收权限回收是指系统回收已经分配给用户的权限。根据不同的情况,通过权限继承得到的权限,如果父权限被回收,子权限必定被回收;通过再授权得到的权限,根据设置不同规则,可规定父权限被回收,保留或回收子权限。6.权限排斥权限的排斥主要是指当用户拥有权限A时,则不能同时再拥有权限B。通过定义权限排斥规则,通过静态方式或者动态方式计算权限排斥。7.负权限负权限是指操作者不应该拥有的权限。负权限通过权限计算叠加完成,计算时负权限优先。8.权限等效权限等效是指如果设置用户B等效于用户A,则用户B拥有用户A的所有权限。A称为被权限等效对象,B称为权限等效对象。权限等效具有时效性。4访问控制接口4.1资源访问权限接口4.1.1判断人员对资源是否有指定的操作权限接口地址:https://ip:port/platform/services/rest/v1/personResource/hasPermission请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断人员对资源是否有指定的操作权限参数说明参数名称类型描述tenantIdstringpersonIdstringresourceIdstringauthorityenumHIDDEN(隐藏,0)BROWSE(浏览,1)MODIFY(维护,2)ADMIN(管理,3)返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述databoolean操作成功返回的数据4.1.2判断人员对customId对应的资源是否有指定的操作权限接口地址:T/ZGCSA1.8—2024https://ip:port/platform/services/rest/v1/personResource/hasPermissionByCustomId请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断人员对customId对应的资源是否有指定的操作权限参数说明参数名称类型描述tenantIdstringpersonIdstringcustomIdstringauthorityenumHIDDEN(隐藏,0)BROWSE(浏览,1)MODIFY(维护,2)ADMIN(管理,3)返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述databoolean操作成功返回的数据4.1.3递归获取某一资源下的菜单和按钮接口地址:https://ip:port/platform/services/rest/v1/personResource/listMenusRecursively请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:递归获取某一资源下,人员有相应权限的菜单和按钮(树形)参数说明参数名称类型描述tenantIdstringpersonIdstringauthorityenumHIDDEN(隐藏,0)BROWSE(浏览,1)MODIFY(维护,2)ADMIN(管理,3)resourceIdstring返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述T/ZGCSA1.8—2024参数名称类型描述dataarray操作成功返回的数据string名称string路径string重定向string菜单部件string元信息string打开位置array子菜单array子按钮string名称stringstring按钮自定义idstring链接地址string事件名称enum展示方式{@linkOperationDisplayTypeEnum}values:ICON_TEXT(0)ICON(1)TEXT(2)]4.1.4获得某一资源下的菜单资源集合接口地址:https://ip:port/platform/services/rest/v1/personResource/listSubMenus请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:获得某一资源下,人员有相应操作权限的菜单资源集合参数说明参数名称类型描述tenantIdstringpersonIdstringauthorityenumHIDDEN(隐藏,0)BROWSE(浏览,1)MODIFY(维护,2)ADMIN(管理,3)resourceIdstring返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码T/ZGCSA1.8—2024参数名称类型描述msgstring操作描述dataarray操作成功返回的数据└─idstring└─descriptionstring描述└─enabledboolean启用状态└─hiddenboolean是否隐藏└─iconUrlstring└─urlstring链接地址└─url2string链接地址2└─parentIdstring父节点ID└─resourceTypeenum资源类型{@linkResourceTypeEnum}[Enumvalues:APP(0)MENU(1)OPERATION(2)]└─inheritboolean是否为继承上级节点的权限└─tabIndexint32排序└─customIdstringcustomID└─targetstring打开模式└─componentstring菜单部件└─metastring4.1.5获得某一资源下子资源集合接口地址:https://ip:port/platform/services/rest/v1/personResource/listSubResources请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:获得某一资源下,人员有相应操作权限的子资源集合参数说明参数名称类型描述tenantIdstringpersonIdstringauthorityenumHIDDEN(隐藏,0)BROWSE(浏览,1)MODIFY(维护,2)ADMIN(管理,3)resourceIdstring返回值说明参数名称类型描述T/ZGCSA1.8—2024参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataarray操作成功返回的数据string唯一标识string名称string描述boolean启用状态boolean是否隐藏stringstring链接地址string链接地址2string父节点IDenum资源类型{@linkResourceTypeEnum}[Enumvalues:APP(0)MENU(1)OPERATION(2)]boolean是否为继承上级节点的权限int32排序stringcustomID4.2人员角色权限接口4.2.1根据人员id判断该人员是否拥有roleName这个公共角色接口地址:https://ip:port/platform/services/rest/v1/personRole/hasPublicRole请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据人员id判断该人员是否拥有roleName这个公共角色参数说明参数名称类型描述tenantIdstring租户idroleNamestring角色名称personIdstring人员id返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述T/ZGCSA1.8—2024参数名称类型描述databoolean操作成功返回的数据4.2.2判断人员是否拥有角色接口地址:https://ip:port/platform/services/rest/v1/personRole/hasRole请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断人员是否拥有角色参数说明参数名称类型描述tenantIdstring租户idroleIdstring角色idpersonIdstring人员id返回值说明参数名称类型描述booleanint32stringbooleanbooleanint32stringbooleansuccesscodemsgdata操作描述操作成功返回的数据4.2.3根据人员id判断该人员是否拥有roleName这个角色接口地址:https://ip:port/platform/services/rest/v1/personRole/hasRole3请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据人员id判断该人员是否拥有roleName这个角色参数说明参数名称类型描述tenantIdstring租户idsystemNamestring系统标识propertiesstring角色扩展属性roleNamestring角色名称personIdstring人员id返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述T/ZGCSA1.8—2024参数名称类型描述databoolean操作成功返回的数据4.2.4判断人员是否拥有customId对应的角色接口地址:https://ip:port/platform/services/rest/v1/personRole/hasRole2请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断人员是否拥有customId对应的角色参数说明参数名称类型描述tenantIdstring租户idpersonIdstring人员idcustomIdstring返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述databoolean操作成功返回的数据4.2.5获取拥有角色的所有人员接口地址:https://ip:port/platform/services/rest/v1/personRole/listPersonsByRoleId请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:获取拥有角色的所有人员参数说明参数名称类型描述tenantIdstring租户idroleIdstring角色唯一标识返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataarray操作成功返回的数据└─idstring└─parentIdstring父节点IDT/ZGCSA1.8—2024参数名称类型描述string租户Idstring创建时间string更新时间boolean是否禁用string描述stringstring域名称string名称enum节点类型[Enumvalues:ORGANIZATION(“Organization”,“组织机构”)DEPARTMENT(“Department”,“部门”)GROUP(“Group”,“用户组”)POSITION(“Position”,“岗位”)PERSON(“Person”,“人员”)MANAGER(“Manager”,“三员管理员”)]string扩展属性(json格式)int32序号string由ID组成的父子关系列表,之间用逗号分隔string登录名称string密码string人员头像int32编制名称string编制类型└─dutystring职务int32职级└─dutyLevelNamestring职级名称stringCA认证码stringenum性别[Enumvalues:MALE(1,“男”)FEMALE(0,“女”)]string人员籍贯└─officeAddressstring办公室地址string办公室电话T/ZGCSA1.8—2024参数名称类型描述string电话传真string手机号string人员类型,管理员用户:adminPerson,单位用户:deptPerson,个人用户:userPerson,专家用户:expertPersonstring微信idstring排序序列号boolean是否原始人员,0:添加的人员,1:新增的人员string原始人员id4.2.6获取人员所拥有的角色集合接口地址:https://ip:port/platform/services/rest/v1/personRole/listRolesByPersonId请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:获取人员所拥有的角色集合参数说明参数名称类型描述tenantIdstring租户idpersonIdstring人员id返回值说明参数名称类型Descriptionsuccessboolean操作是否成功codeint32错误代码msgstring操作描述dataarray操作成功返回的数据└─idstring└─createTimestring创建时间└─descriptionstring描述└─dnstring└─typeenum类型[Enumvalues:ROLE(“role”)FOLDER(“folder”)]└─tabIndexint32排序号└─propertiesstring扩展属性T/ZGCSA1.8—2024参数名称类型Descriptionstring父节点string承继节点string系统标识└─tenantCustomboolean租户自定义stringtenantCustom=true时的租户idboolean动态角色map扩展属性键值对4.3岗位角色权限接口4.3.1根据岗位id判断该岗位是否拥有roleName这个公共角色接口地址:https://ip:port/platform/services/rest/v1/positionRole/hasPublicRole请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据岗位id判断该岗位是否拥有roleName这个公共角色参数说明参数名称类型描述tenantIdstring租户idroleNamestring角色名称positionIdstring返回值说明参数名称类型描述booleanint32stringbooleanbooleanint32stringbooleansuccesscodemsgdata操作描述操作成功返回的数据4.3.2判断岗位是否拥有角色接口地址:https://ip:port/platform/services/rest/v1/positionRole/hasRole请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断岗位是否拥有角色参数说明参数名称类型描述tenantIdstring租户idroleIdstring角色idpositionIdstring返回值说明T/ZGCSA1.8—2024参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述databoolean操作成功返回的数据4.3.3根据岗位id判断该岗位是否拥有roleName这个角色接口地址:https://ip:port/platform/services/rest/v1/positionRole/hasRole3请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据岗位id判断该岗位是否拥有roleName这个角色参数说明参数名称类型描述tenantIdstring租户idsystemNamestring系统标识propertiesstring角色扩展属性roleNamestring角色名称positionIdstring返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述databoolean操作成功返回的数据4.3.4判断岗位是否拥有customId对应的角色接口地址:https://ip:port/platform/services/rest/v1/positionRole/hasRole2请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:判断岗位是否拥有customId对应的角色参数说明参数名称类型描述tenantIdstring租户idpositionIdstringcustomIdstringd返回值说明参数名称类型描述T/ZGCSA1.8—2024参数名称类型描述booleanint32stringbooleanbooleanint32stringboolean操作是否成功错误代码操作描述操作成功返回的数据msgdata4.4角色管理接口4.4.1添加人员到角色接口地址:https://ip:port/platform/services/rest/v1/role/addPerson请求方法:POSTContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:添加人员到角色参数说明参数名称类型描述personIdstring人员idroleIdstring角色idtenantIdstring人员所在的租户id返回值说明参数名称类型描述booleanint32stringobjectbooleanint32stringobjectobject操作是否成功错误代码操作描述操作成功返回的数据anyobject.msgdata4.4.2新增角色节点接口地址:https://ip:port/platform/services/rest/v1/role/createRole请求方法:POSTContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:新增角色节点参数说明参数名称类型描述roleIdstring角色idroleNamestring角色名称parentIdstring父节点idcustomIdstringtypeenumROLE(role)FOLDER(folder)T/ZGCSA1.8—2024参数名称类型描述systemNamestring系统标识systemCnNamestring系统中文名称返回值说明参数名称类型描述successcodemsgdata└─tenantCustom4.4.3删除角色booleanint32stringobjectstringstringstringstringstringstringenumint32stringstringstringstringbooleanstringbooleanmap操作是否成功错误代码操作描述操作成功返回的数据唯一主键应用id名称创建时间描述继承关系类型[Enumvalues:ROLE(“role”)FOLDER(“folder”)]排序号扩展属性父节点承继节点系统标识租户自定义tenantCustom=true时的租户id动态角色扩展属性键值对接口地址:https://ip:port/platform/services/rest/v1/role/deleteRole请求方法:POSTContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:删除角色参数说明参数名称类型描述roleIdstring角色id返回值说明参数名称类型描述T/ZGCSA1.8—2024参数名称类型描述successcodemsgdatabooleanint32stringobjectobject操作是否成功错误代码操作描述操作成功返回的数据anyobject.4.4.4根据customId和parentId查找角色对象接口地址:https://ip:port/platform/services/rest/v1/role/findByCustomIdAndParentId请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据customId和parentId查找角色对象参数说明参数名称类型描述customIdstringcustomIdparentIdstring角色的父节点id返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataobject操作成功返回的数据string唯一主键string应用idstring名称string创建时间string描述string继承关系enum类型[Enumvalues:ROLE(“role”)FOLDER(“folder”)]int32排序号string扩展属性string父节点string承继节点string系统标识└─tenantCustomboolean租户自定义stringtenantCustom=true时的租户idT/ZGCSA1.8—2024参数名称类型描述└─dynamicboolean动态角色└─valuesmap扩展属性键值对4.4.5根据id获取相应角色节点接口地址:https://ip:port/platform/services/rest/v1/role/getRole请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据id获取相应角色节点参数说明参数名称类型描述roleIdstring角色唯一标识返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataobject操作成功返回的数据└─idstring└─createTimestring创建时间└─descriptionstring描述└─dnstring└─typeenum类型[Enumvalues:ROLE(“role”)FOLDER(“folder”)]└─tabIndexint32排序号└─propertiesstring扩展属性└─parentIdstring父节点└─guidPathstring承继节点└─systemNamestring系统标识└─tenantCustomboolean租户自定义└─tenantIdstringtenantCustom=true时的租户id└─dynamicboolean动态角色└─valuesmap扩展属性键值对4.4.6根据角色Id获取关联的组织节点集合接口地址:https://ip:port/platform/services/rest/v1/role/listOrgUnitsByIdT/ZGCSA1.8—2024请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据角色Id获取关联的组织节点集合参数说明参数名称类型描述tenantIdstring租户idroleIdstring角色唯一标识orgTypeenumORGANIZATION(Organization,组织机构)DEPARTMENT(Department,部门)GROUP(Group,用户组)POSITION(Position,岗位)PERSON(Person,人员)MANAGER(Manager,三员管理返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataarray操作成功返回的数据└─idstring└─parentIdstring父节点ID└─tenantIdstring租户└─createTimestring创建时间└─updateTimestring更新时间└─disabledboolean是否禁用└─descriptionstring描述└─customIdstring自定义ID└─dnstring└─orgTypeenum节点类型[Enumvalues:ORGANIZATION(“Organization”,“组织机构”)DEPARTMENT(“Department”,“部门”)GROUP(“Group”,“用户组”)POSITION(“Position”,“岗位”)PERSON(“Person”,“人T/ZGCSA1.8—2024参数名称类型描述stringint32string员”)MANAGER(“Manager”,“三员管理员”)]扩展属性(json格式)序号由ID组成的父子关系列表,之间用逗号分隔4.4.7根据角色Id获取直接关联的人员对象集合接口地址:https://ip:port/platform/services/rest/v1/role/listPersonsById请求方法:GETContent-Type:application/x-www-form-urlencoded;charset=UTF-8接口描述:根据角色Id获取直接关联的人员对象集合参数说明参数名称类型描述tenantIdstring租户idroleIdstring角色唯一标识返回值说明参数名称类型描述successboolean操作是否成功codeint32错误代码msgstring操作描述dataarray操作成功返回的数据└─idstring└─parentIdstring父节点ID└─tenantIdstring租户└─createTimestring创建时间└─updateTimestring更新时间└─disabledboolean是否禁用└─descriptionstring描述└─customIdstring自定义ID└─dnstring└─orgTypeenum节点类型[Enumvalues:ORGANIZATION(“Organization”,“组织机构”)DEPARTMENT(“Department”,“部门”)GROUP(“Group”,“用户T/ZGCSA1.8—2024参数名称类型描述组”)POSITION(“Position”,“岗位”)PERSON(“Person”,“人员”)MANAGER(“Manager”,“三员管理员”)]string扩展属性(json格式)int32序号string由ID组成的父子关系列表,之间用逗号分隔string登录名称string密码string人员头像int32编制名称string编制类型└─dutystring职务int32职级└─dutyLevelNamestring职级名称stringCA认证码stringenum性别[Enumvalues:MALE(1,“男”)FEMALE(0,“女”)]string人员籍贯└─officeAddressstring办公室地址string办公室电话string电话传真string手机号string人员类型,管理员用户:adminPerson,单位用户:deptPerson,个人用户:userPerson,专家用户:expertPersonstring微信idstring排序序列号boolean是否原始人员,0:添加的人员,1:新增的人员string原始人员id4.4.8根据父节点Id获取相应子级角色节点接口地址:https://ip:port/platform/services/rest/v1/role/listRoleByParentId请求方法:GETT/ZGCSA1.8—2024Content-Type:application/x-www-form-u
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-云南-云南医技工一级(高级技师)历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海计算机信息处理员一级高级技师历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海政务服务办事员二级(技师)历年参考题库含答案详解
- 2026北京大学生命科学学院招聘劳动合同制人员1人笔试参考题库及答案解析
- 2026年新疆中泰集团有限责任公司人员招聘笔试参考试题及答案详解
- 2026年中石化辽宁石油分公司人员招聘考试备考题库及答案详解
- 2026年安徽少年儿童出版社外包工作人员招聘考试备考题库及答案解析
- 预习任务单整体设计方案
- 物业企业培训课件
- 算力中心安全制度
- 2026木材干燥技术创新与质量控制标准报告
- 26新五年级上册语文第一次月考检测卷1-2单元
- 【2026公开课】Unit 2 My friends PA Let's learn 教学课件
- 雨课堂学堂在线学堂云《人工智能时代的创新思维(北京理工)》单元测试考核答案
- (已压缩)广东省工程勘察设计服务成本取费导则(2024版)
- 托盘车安全知识培训内容课件
- DB5301∕T 23-2019 园林绿化工程验收规范
- 公路工程预算定额
- 2025年全国统一高考数学试卷(全国一卷)含答案
- 财产变更协议书
- 《自然保护区》课件
评论
0/150
提交评论