【发布时间】:2016-12-14 16:23:17
【问题描述】:
我正在尝试为整个集合创建只读权限。我的服务器检索用户和相关资源令牌的权限,将其发送到客户端(电话)应用程序,然后电话应用程序可以自行检索一些文档。
应该是直截了当的。
根据 Azure 文档中的 create a permission link,文档中这样说:
与权限关联的资源的完整可寻址路径。例如,dbs/ruJjAA==/colls/ruJjAM9UnAA=/。
但示例显示了这一点:
{
"id": "a_permission",
"permissionMode": "Read",
"resource": "dbs/volcanodb/colls/volcano1"
}
该示例显然是基于 ID 的,我的项目的其余部分也是如此。
FWIW,我对两者都进行了测试,如果您根据 id 创建权限(例如示例),则会收到禁止响应。
如果您使用完整资源创建权限,则它可以正常工作。
希望我一整天的整理工作对某人有所帮助。 :)
而且我知道如果我不将其作为问题实际发布,有人会屈服,所以这是我的问题:
这是文档中的错误,还是代码中的疏忽,未来的增强功能或在线证明我的菜鸟,因为我以某种方式做错了?
TIA。
【问题讨论】:
-
是的好地方 - 我发现了同样的问题,我认为文档已经过时了,id 曾经可以工作,但肯定是很久以前的事了,我当时无法让它们工作玩它。从理论上讲,我认为 id 或 name 应该 工作。
标签: rest azure permissions azure-cosmosdb