クロスサイト認可メタを作成¶
POST /api/v1/workspace_data/cross_site_grant/meta/create
概要¶
Body リクエストパラメーター¶
| パラメーター名 | タイプ | 必須 | 説明 |
|---|---|---|---|
| targetWorkspaceUUID | string | 認可先ワークスペース UUID。このフィールドが優先され、旧フィールド workspaceUUID と互換性があります。 空を許可: False 空文字列を許可: False |
|
| workspaceUUID | string | 認可先ワークスペース UUID の互換フィールド。呼び出し元は targetWorkspaceUUID を使用することを推奨します。 空を許可: False 空文字列を許可: False |
|
| type | array | データタイプ。["*"] はすべてを意味します。 例: ['logging', 'metric', 'object', 'custom_object', 'keyevent', 'tracing', 'rum', 'security', 'network', 'profiling'] 空を許可: True |
|
| indexes | array | インデックス名。[""] はすべてを意味します。 例: [''] 空を許可: False |
|
| conditions | json | 認可範囲のフィルター条件 空を許可: False |
パラメーター補足説明¶
認可元はクロスサイト認可メタファイルを生成します。フロントエンドまたは呼び出し元は、認可元サイトで事前に CrossSiteGrantCfg の公開鍵・秘密鍵の初期化を完了しておく必要があります。
詳細は以下を参照してください: デプロイメントプラン版クロスサイト認可利用説明
- 利用シナリオ:ユーザーが「クロスサイト認可」を選択した後、認可元ワークスペースで本インターフェースを呼び出してメタを生成し、その後、完全なメタを認可先に渡してインポートします。
- デプロイメントプラン版サービスは、事前に少なくとも 2026-06-03 リリースバージョンにアップグレードしておく必要があります。新しいバージョンのサイト間認可方式をサポートするためです。
- 本インターフェースは認可元の pending レコードを作成しメタを返すのみで、認可先サイトに能動的にアクセスすることはありません。
- 生成後のビジネス認可レコードは、引き続き
/wksp_share/listで確認し、/wksp_share/<uuid>/modifyで認可範囲を変更し、/wksp_share/deleteで削除または取り消しを行います。
リクエスト例¶
curl 'https://openapi.guance.com/api/v1/workspace_data/cross_site_grant/meta/create' \
-H 'Content-Type: application/json' \
-H 'DF-API-KEY: <DF-API-KEY>' \
--data-raw '{"targetWorkspaceUUID":"wksp_target","type":["logging"],"indexes":["*"],"conditions":{}}' \
--compressed
レスポンス¶
{
"code": 200,
"content": {
"grantUUID": "grant_pending_1",
"status": "pending",
"expireAt": 1770000000,
"fileName": "cross-site-grant-wksp_target-1770000000.json",
"meta": {
"version": "2026-05-27",
"metaUUID": "meta_1",
"createdAt": 1769998200,
"expireAt": 1770000000,
"sourceWorkspace": {
"workspaceUUID": "wksp_source",
"workspaceName": "認可元ワークスペース"
},
"targetWorkspaceUUID": "wksp_target",
"sourceSite": {
"siteCode": "testing",
"regionCode": "testing",
"issuer": "https://testing.example.com",
"baseUrl": "https://testing.example.com",
"jwksUri": "https://testing.example.com/api/v1/workspace_data/.well-known/cross-site-jwks.json",
"kid": "kid_1",
"publicKeys": [
{
"kid": "kid_1",
"publicKey": "-----BEGIN PUBLIC KEY-----..."
}
]
},
"grantScope": {
"type": [
"logging"
],
"indexes": [
"*"
],
"conditions": {}
},
"auth": {
"tempAuthCode": "temp_code_xxx",
"tempAuthCodeExpireAt": 1770000000
},
"security": {
"signAlg": "RS256",
"kid": "kid_1"
},
"signature": "<JWS>"
}
},
"errorCode": "",
"message": "",
"success": true,
"traceId": "TRACE-EXAMPLE"
}