注意:
本文档主要介绍云点播访问管理功能的相关内容,其他产品访问管理相关内容请参见 支持 CAM 的产品。
云点播已接入腾讯云 访问管理 (Cloud Access Management,CAM),开发者可以根据自身需要为子账号分配合适的云点播访问权限。在开通云点播服务后,云点播访问管理功能即可直接使用。
阅读本文前,开发者需要对腾讯云访问管理和云点播子应用体系有所了解。本文涉及的概念主要有:
云点播访问管理有以下几种典型应用场景:
访问管理的核心功能可以表达为:允许或禁止某账号对某些资源进行某些操作。对于云点播来说,资源的粒度是子应用,操作的粒度是服务端 API。
云点播访问管理支持 资源级授权,除了有特殊限制的 API,其余 API 均支持资源级授权。具体情况请参考下文。
接口名称 | 接口功能 | 说明 |
---|---|---|
DescribeSubAppIds | 查询子应用列表 | 所有子用户都有权限调用该接口,不需要授权。请求该接口时也不需要指定具体的子应用。 |
ModifySubAppIdStatus | 修改子应用状态 | 该接口可停用指定的子应用,属于高危操作,因此仅具备云点播完整权限(即 预设策略QcloudVODFullAccess )的子用户才允许访问。如果一个子用户拥有某个子应用的写权限,但没有QcloudVODFullAccess 权限,也无权调用该接口。 |
除了上述不支持资源级授权的 API 列表,其它所有展示在 API 概览 中的接口都支持资源级授权。策略语法中对这些接口的资源描述形式均相同,具体为:qcs::vod::uin/$uin:subAppId/$subAppId
。
本页内容是否解决了您的问题?