С помощью этого руководства через Public API вы научитесь определять, к какому каталогу или проекту относится пользователь и какая роль назначена на организацию или проект.
Получите список пользователей организации, выполнив запрос:
curl -X GET --location 'https://iam.api.cloud.ru/api/v1/customers/{customerId}/users' \--header 'accept: application/json' \--header 'Authorization: Bearer j8eAMouA15uA0VHPZeicNWa7SL'
Где customerId — идентификатор организации.
Для каждого userId из предыдущего ответа получите список разрешений пользователя subjectId на организацию:
curl -X GET --location 'https://iam.api.cloud.ru/api/v3/permissions?filter=resource_id=<resource_id>&subject_id=<subject_id>' \--header 'Content-Type: application/json' \--header 'Authorization: Bearer j8eAMouA15uA0VHPZeicNWa7SL'
Где:
resource_id — идентификатор ресурса, обязательный параметр,
subjectId — идентификатор субъекта, которому назначается роль.
С помощью API‑запросов вы научились получать информацию о том, к какому каталогу или проекту относится пользователь и какую роль имеет в организации или проекте.