能否通过Microsoft Graph在SharePoint上传时为用户授予读取权限
结论
无法在createUploadSession大文件上传流程中直接为指定用户授予读取权限,必须在文件上传完成后调用独立的Graph API终结点完成权限配置。
细节说明
createUploadSession的作用仅为初始化大文件分片上传会话,该接口及后续分片上传、上传完成提交的全链路接口,仅支持配置文件冲突处理策略、文件基础元信息、分片大小等和上传动作本身相关的参数,没有提供任何权限授予相关的配置入口,不内置权限分配逻辑。- 权限配置的正确执行时机:等所有文件分片上传完成,收到上传成功响应、确认目标文件在SharePoint文档库中生成对应的
driveItem条目后,再发起权限配置请求。如果在文件未正式落盘前调用权限接口,会因文件实体不存在返回404错误。 - 为指定用户授予文件读取权限的典型调用示例:
POST /drives/{对应文档库drive-id}/items/{上传完成后返回的文件item-id}/invite Content-Type: application/json { "requireSignIn": true, "roles": ["read"], "recipients": [ { "email": "待授权用户的邮箱地址" } ], "sendInvitation": false }
- 若需要配置更细粒度的权限(比如限制用户仅能查看文件特定版本、禁止下载等),可以在文件生成后调用driveItem的权限更新接口调整对应权限条目的配置。
内容的提问来源于stack exchange,提问作者Dragg
相关产品推荐
相关产品推荐

