Operation CategoriesВыдать доступ к категории

Выдать доступ к категории

Единая форма гранта (как у адресов и видимости): субъект user|group + права флагами canView/canAssign/canEdit в ОДНОЙ записи. Повторный вызов той же пары (категория, субъект) обновляет права и реактивирует отозванный грант. Субъект role убран — «всем участникам» задаётся scope категории.

curl -X POST "https://policy-engine-rest.ezig.workers.dev/api/v1/vaults/demo_vault/operation-categories/example_string/grants" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_TOKEN" \
  -d '{
  "subjectType": "user",
  "subjectUserId": "example_string",
  "subjectGroupId": "example_string",
  "canView": true,
  "canAssign": true,
  "canEdit": true
}'
{
  "id": "cmr3f41z20001psp7phmyapw3",
  "vaultId": "example_string",
  "categoryId": "example_string",
  "subjectType": "user",
  "subjectUserId": "example_string",
  "subjectGroupId": "example_string",
  "canView": true,
  "canAssign": true,
  "canEdit": true,
  "grantorId": "example_string",
  "status": "example_string",
  "createdAt": "2026-07-02T11:25:15.134Z"
}
POST
/api/v1/vaults/{code}/operation-categories/{id}/grants
POST
Base URLstring

Target server for requests. Edit to use your own host.

Bearer Token
Bearer Tokenstring
Required

better-auth session token. Мобилка/сервисы. Веб использует cookie.

better-auth session token. Мобилка/сервисы. Веб использует cookie.
API Key (cookie: better-auth.session_token)
path
codestring
Required

Уникальный код Vault'а (slug)

Content-Typestring
Required

The media type of the request body

Options: application/json
subjectTypestring
Required

Кому: участник или группа юзеров. Субъект "role" убран — «всем участникам» задаётся через *Scope самой категории

Options: user, group
canViewboolean

Видеть значения разметки

canAssignboolean

Присваивать категорию операции

canEditboolean

Править значения (+ видеть sensitive-поля). Подразумевает canView

Request Preview
Response

Response will appear here after sending the request

Authentication

header
Authorizationstring
Required

Bearer token. better-auth session token. Мобилка/сервисы. Веб использует cookie.

path
parameterstring
Required

API Key for authentication. Provide your API key in the cookie.

Path Parameters

codestring
Required

Уникальный код Vault'а (slug)

Example:
demo_vault

Body

application/json
subjectTypestring
Required

Кому: участник или группа юзеров. Субъект "role" убран — «всем участникам» задаётся через *Scope самой категории

Allowed values:usergroup
canViewboolean

Видеть значения разметки

canAssignboolean

Присваивать категорию операции

canEditboolean

Править значения (+ видеть sensitive-поля). Подразумевает canView

Responses