Aller au contenu

Référence · Référence

Autorisations

Autorisations des rôles et plafonds des clés API générés à partir du catalogue d'accès utilisé à l'exécution.

Cette référence est générée à partir du même catalogue d'accès que celui utilisé par l'application à l'exécution.

Les plafonds limitent les attributions#

Le plafond d'une clé API est l'ensemble maximal d'actions que ce type de clé peut recevoir. Il n'accorde pas ces actions à lui seul, et un plafond vide signifie que ce type de clé ne peut recevoir aucune action du projet.

Intersection à l'exécution#

Une clé API utilisateur reçoit uniquement les actions présentes dans les trois ensembles : son attribution demandée, le plafond des clés API utilisateur et les autorisations des rôles actifs de son propriétaire.

Les clés API d'organisation et de service reçoivent uniquement les actions présentes à la fois dans leur attribution demandée et leur plafond correspondant. Les contrôles de politique évaluent ensuite cet ensemble effectif à l'exécution.

Accès par rôle et plafonds des clés API

Chaque ligne provient du catalogue d'actions configuré. Les coches indiquent les actions attribuées à un rôle ou permises par le plafond d'une clé API.

Droits des rôles

RessourceActionOwnerAdminSupportMember
TaskstasksReadreadAutoriséAutoriséAutoriséAutorisé
TaskstasksCreatecreateAutoriséAutoriséNon autoriséAutorisé
TaskstasksUpdateupdateAutoriséAutoriséNon autoriséAutorisé
TaskstasksDeletedeleteAutoriséAutoriséNon autoriséAutorisé

Autorisations attribuables aux clés API

RessourceActionClé utilisateurClé d’organisation
TaskstasksReadreadAutoriséNon autorisé
TaskstasksCreatecreateAutoriséNon autorisé
TaskstasksUpdateupdateAutoriséNon autorisé
TaskstasksDeletedeleteAutoriséNon autorisé