コンテンツにスキップ

クロスサイト認可メタを作成



POST /api/v1/workspace_data/cross_site_grant/meta/create

概要

Body リクエストパラメーター

パラメーター名 タイプ 必須 説明
targetWorkspaceUUID string 認可先ワークスペース UUID。このフィールドが優先され、旧フィールド workspaceUUID と互換性があります。
空を許可: False
空文字列を許可: False
workspaceUUID string 認可先ワークスペース UUID の互換フィールド。呼び出し元は targetWorkspaceUUID を使用することを推奨します。
空を許可: False
空文字列を許可: False
type array データタイプ。["*"] はすべてを意味します。
例: ['logging', 'metric', 'object', 'custom_object', 'keyevent', 'tracing', 'rum', 'security', 'network', 'profiling']
空を許可: True
indexes array インデックス名。[""] はすべてを意味します。
例: ['
']
空を許可: False
conditions json 認可範囲のフィルター条件
空を許可: False

パラメーター補足説明

認可元はクロスサイト認可メタファイルを生成します。フロントエンドまたは呼び出し元は、認可元サイトで事前に CrossSiteGrantCfg の公開鍵・秘密鍵の初期化を完了しておく必要があります。

詳細は以下を参照してください: デプロイメントプラン版クロスサイト認可利用説明

  • 利用シナリオ:ユーザーが「クロスサイト認可」を選択した後、認可元ワークスペースで本インターフェースを呼び出してメタを生成し、その後、完全なメタを認可先に渡してインポートします。
  • デプロイメントプラン版サービスは、事前に少なくとも 2026-06-03 リリースバージョンにアップグレードしておく必要があります。新しいバージョンのサイト間認可方式をサポートするためです。
  • 本インターフェースは認可元の pending レコードを作成しメタを返すのみで、認可先サイトに能動的にアクセスすることはありません。
  • 生成後のビジネス認可レコードは、引き続き /wksp_share/list で確認し、/wksp_share/<uuid>/modify で認可範囲を変更し、/wksp_share/delete で削除または取り消しを行います。

リクエスト例

curl 'https://openapi.guance.com/api/v1/workspace_data/cross_site_grant/meta/create' \
-H 'Content-Type: application/json' \
-H 'DF-API-KEY: <DF-API-KEY>' \
--data-raw '{"targetWorkspaceUUID":"wksp_target","type":["logging"],"indexes":["*"],"conditions":{}}' \
--compressed

レスポンス

{
    "code": 200,
    "content": {
        "grantUUID": "grant_pending_1",
        "status": "pending",
        "expireAt": 1770000000,
        "fileName": "cross-site-grant-wksp_target-1770000000.json",
        "meta": {
            "version": "2026-05-27",
            "metaUUID": "meta_1",
            "createdAt": 1769998200,
            "expireAt": 1770000000,
            "sourceWorkspace": {
                "workspaceUUID": "wksp_source",
                "workspaceName": "認可元ワークスペース"
            },
            "targetWorkspaceUUID": "wksp_target",
            "sourceSite": {
                "siteCode": "testing",
                "regionCode": "testing",
                "issuer": "https://testing.example.com",
                "baseUrl": "https://testing.example.com",
                "jwksUri": "https://testing.example.com/api/v1/workspace_data/.well-known/cross-site-jwks.json",
                "kid": "kid_1",
                "publicKeys": [
                    {
                        "kid": "kid_1",
                        "publicKey": "-----BEGIN PUBLIC KEY-----..."
                    }
                ]
            },
            "grantScope": {
                "type": [
                    "logging"
                ],
                "indexes": [
                    "*"
                ],
                "conditions": {}
            },
            "auth": {
                "tempAuthCode": "temp_code_xxx",
                "tempAuthCodeExpireAt": 1770000000
            },
            "security": {
                "signAlg": "RS256",
                "kid": "kid_1"
            },
            "signature": "<JWS>"
        }
    },
    "errorCode": "",
    "message": "",
    "success": true,
    "traceId": "TRACE-EXAMPLE"
} 

フィードバック

このページは役に立ちましたか?