调用BIM360 API遇权限拒绝错误,请求排查原因
针对你遇到的"User is not authorized to access this resource with an explicit deny"错误,按以下方向排查:
验证Access Token的权限范围
确保请求携带的Access Token包含了construction_index:read(读操作)或construction_index:write(写操作)的权限范围。可以通过解码JWT Token确认其中的scope字段是否包含对应权限。检查项目级权限设置
即使你是账户级所有者管理员,项目级的权限配置可能覆盖账户权限。确认在目标项目b419675a-f787-465a-b701-ef89f72b1a59中,你的用户角色是否被授予索引资源的访问权限,是否存在项目内的权限策略明确拒绝你访问该资源。确认索引资源的归属
验证索引ID1确实属于目标项目。如果该索引属于其他项目,跨项目访问会触发明确拒绝的权限错误。可以调用/construction/index/v2/projects/{projectId}/indexes接口列出项目下所有索引,确认ID1是否存在。检查应用程序的项目访问权限
如果你通过集成应用调用API,需确认该应用已被添加到目标项目中,且应用的权限范围包含索引相关的访问权限。账户级管理员权限不代表应用自动获得所有项目的访问权限。排查自定义权限策略
检查账户或项目是否存在自定义权限策略,是否有规则明确拒绝你的用户或应用访问Construction Index资源。这类策略会覆盖默认的管理员权限。
内容的提问来源于stack exchange,提问作者chuongmep

