As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Noções básicas de autorização por função
As tabelas neste tópico listam as ações que os usuários da instância da aplicação podem executar, dependendo do seu perfil.
Legenda
-
Permitido — Se o Action/Resource contexto correto for especificado na política do IAM, ele poderá ser executado com sucesso.
Permitido com restrições — Se o Action/Resource contexto correto for especificado na política do IAM, certas condições devem ser atendidas para executar a ação com sucesso.
Negado — Mesmo que o Action/Resource contexto correto seja especificado na política do IAM, ele ainda será bloqueado pelo back-end.
AppInstanceAdmin
Os administradores da instância da aplicação podem realizar ações em um canal dentro da instância da aplicação da qual são administradores.
| Nome da API | Permitido ou negado | Observações |
|---|---|---|
|
Permitido com restrição |
Não é possível atualizar ElasticChannelConfiguration depois de definido |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
Também é possível preencher o AppInstanceUserArn com outro |
|
Permitido |
Também é possível preencher o AppInstanceUserArn com outro |
|
Permitido |
Você também pode preencher AppInstanceUserArncom outro AppInstanceUser. |
|
Permitido |
Também é possível preencher o AppInstanceUserArn com outro |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Primeiro, é necessário usar CreateChannelMembership para criar uma associação para si e, depois, chamar a API. |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Você só pode editar suas próprias mensagens. |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
O |
|
Permitido com restrição |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Para canais não elásticos, primeiro é necessário usar a API CreateChannelMembership para criar uma associação para si e, depois, chamar a API. Não permitido para canais elásticos. |
|
|
Permitido com restrição |
Permitido somente para mensagens enviadas. Não permitido para mensagens em processamento por fluxo de canal, a menos que você seja o remetente da mensagem. |
|
Permitido |
|
|
Permitido com restrição |
Permitido somente para mensagens enviadas. |
|
Permitido com restrição |
Permitido somente para mensagens enviadas. |
|
Permitido com restrição |
Você só pode editar suas próprias mensagens enviadas. |
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Você só pode obter o status da mensagem para suas próprias mensagens. |
|
|
Permitido |
ChannelModerator
Os moderadores do canal só podem realizar ações nos canais nos quais tenham o perfil de moderador.
nota
Um moderador que é um AppInstanceAdmin pode realizar ações nos canais permitidos por esse perfil.
| Nome da API | Permitido ou negado | Observações |
|---|---|---|
|
Permitido |
Não é possível atualizar ElasticChannelConfiguration depois de definido |
|
Permitido |
|
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Você também pode preencher um AppInstanceUserArncom outro AppInstanceUser. |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Primeiro é necessário usar a API CreateChannelMembership para criar uma associação para si e, depois, chamar a API |
|
Permitido |
|
|
Permitido |
|
|
Negado |
|
|
Permitido |
|
|
Permitido com restrição |
Você pode atualizar somente suas próprias mensagens. |
|
Permitido |
Primeiro é necessário usar a API CreateChannelMembership para criar uma associação para si e, depois, chamar a API |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
O |
|
Permitido com restrição |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Para canais não elásticos, primeiro é necessário usar CreateChannelMembership para criar uma associação para si e, depois, chamar a API Não permitido para canais elásticos. |
|
Permitido com restrição |
Permitido somente para mensagens enviadas. Não permitido para mensagens em processamento por fluxo de canal, a menos que você seja o remetente da mensagem. |
|
Permitido |
|
|
Negado |
|
|
Permitido com restrição |
Permitido somente para mensagens enviadas. |
|
Permitido com restrição |
Você só pode editar suas próprias mensagens enviadas. |
|
Permitido |
|
|
Permitido |
|
|
Permitido com restrição |
Você só pode obter o status da mensagem para suas próprias mensagens. |
|
|
Permitido |
Membro
Um AppInstanceUser se tornará membro de um canal se for adicionado ao canal por meio da API CreateChannelMembership.
Os membros podem realizar ações somente nos canais aos quais pertencem.
nota
Um membro que é AppInstanceAdmin ou ChannelModerator pode realizar ações nos canais permitidos por essas duas funções.
| Nome da API | Permitido ou negado | Observações |
|---|---|---|
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Você também pode preencher um AppInstanceUserArncom outro AppInstanceUser. Não permitido para canais elásticos. |
|
Permitido com restrição |
Só é possível adicionar outros membros para um canal UNRESTRICTED. |
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Permitido |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode redigir suas próprias mensagens. |
|
Permitido com restrição |
Você só pode atualizar suas próprias mensagens. |
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Não permitido para canais elásticos. |
|
Permitido com restrição |
Permitido somente para mensagens enviadas. Não permitido para mensagens em processamento por fluxo de canal, a menos que você seja o remetente da mensagem. |
|
Permitido |
|
|
Permitido com restrição |
Permitido somente para mensagens enviadas. |
|
Permitido com restrição |
Permitido somente para mensagens enviadas. |
|
Permitido com restrição |
Você só pode editar suas próprias mensagens enviadas. |
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode obter o status da mensagem para suas próprias mensagens. |
|
Negado |
Não membro
O não membro é um AppInstanceUser regular e não pode realizar nenhuma ação relacionada ao canal, a menos que seja usada a API CreateChannelMembership para adicioná-lo.
nota
Um não membro que é AppInstanceAdmin ou ChannelModerator pode realizar ações relacionadas ao canal permitidas por esses dois perfis.
| Nome da API | Permitido ou negado | Observações |
|---|---|---|
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Também é possível preencher um AppInstanceArn com outro Não permitido para canais elásticos. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Permitido com restrição |
Só é possível usar o ARN como o valor de AppInstanceUserArn. |
|
Negado |
|
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Permitido com restrição |
Você só pode obter detalhes de canais públicos. |
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Permitido somente para mensagens enviadas. Não é permitido o processamento de mensagens por fluxo de canal, a menos que você seja o remetente da mensagem. |
|
Permitido com restrição |
|
|
Negado |
Negado |
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Negado |
|
|
Permitido com restrição |
Você só pode obter o status da mensagem para suas próprias mensagens. |