跳至主要内容

管理員與權限

透過 scope 指定每位管理員可以管理的組織、商家或組別。

可用操作

MethodPath用途
GET/v1/managers查詢目前可見的管理員與 scope
POST/v1/managers新增管理員,並設定管理 scope
PUT/v1/manager/{managerId}/profile更新管理員名稱
PUT/v1/manager/{managerId}/roles新增、移除或替換管理 scope

Scope 與角色

目前管理員的角色一律為 manager,實際可管理的資源由 scope 決定:

  • organization scope:管理指定組織及其下的商家與組別。
  • merchant scope:管理指定商家及其下的組別。
  • squad scope:只管理指定組別。

建立管理員時不需在多種角色之間選擇;只需指定 manager 應管理的 scope。使用這支 API 的 Service Account 也必須有權限管理本次送出的每一個 scope。

變更管理範圍

PUT /v1/manager/{managerId}/roles 中的每個項目代表一個變更:

  • 只提供 newRole:新增一個 manager scope。
  • 只提供 oldRole:移除一個已有的 manager scope。
  • 同時提供 oldRolenewRole:將原有的 manager scope 替換為新 scope。

例如,以下請求會為管理員新增一個商家範圍的 manager 權限:

{
"roles": [
{
"scope": "merchant-id",
"unit": "merchant",
"newRole": "manager"
}
]
}
一次請求不會只成功一部分

一次新增或調整多個 scope 時,請先確認 Service Account 可以管理所有目標範圍。只要其中一個 scope 沒有權限,整次請求都不會生效;其他已授權的 scope 也不會單獨更新。

完整 scope 欄位及回應格式請參考 Manager API