Обновить правило федерации
Требуется токен доступа OAuth с областью org:admin, полученный через ant auth login --scope org:admin или правило федерации удостоверений рабочих нагрузок; ключи Admin API не принимаются. См. Управление WIF с помощью Admin API.
Частично обновить правило федерации.
issuer_id неизменяем. match и target при установке заменяются как целые
объекты. Указанные сервисные аккаунты и рабочие пространства должны существовать
в вашей организации; недействительные ссылки отклоняются с ошибкой 400.
Архивированные правила нельзя обновить; в этом случае возвращается 400. Вместо этого создайте новое
правило. Правила для общеизвестных общих издателей (GitHub Actions, GitLab,
Buildkite, Terraform Cloud, Google) должны ограничивать идентичность арендатора с помощью
утверждения, несущего идентичность, префикса субъекта, привязывающего к арендатору (например,
repo:YOUR_ORG/...), или условия CEL, ссылающегося на одно из этих
утверждений идентичности (например, claims.repository_owner). Для этих издателей
требование перепроверяется при каждом обновлении; если сохранённое условие
match существующего правила ещё не ограничивает идентичность арендатора, любое обновление (даже переименование
или изменение описания) должно также содержать соответствующий требованиям match в том же
запросе. Вызывающие стороны OAuth могут управлять только правилами, у которых oauth_scope равен
workspace:developer или workspace:inference; для других областей требуется
сеанс Console.
Path parameters
Headers
Body
Returns
curl https://api.anthropic.com/v1/organizations/federation_rules/$FEDERATION_RULE_ID \
-H 'Content-Type: application/json' \
-H 'anthropic-version: 2023-06-01' \
-H "X-Api-Key: $ANTHROPIC_API_KEY" \
-d '{}'{
"id": "fdrl_01SDCCSbTxrXDpWc1phhtcfK",
"applies_to_all_workspaces": true,
"archived_at": "2019-12-27T18:11:19.117Z",
"archived_by_actor_id": "archived_by_actor_id",
"attributes": {
"foo": "string"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"created_by_actor_id": "created_by_actor_id",
"description": "description",
"issuer_id": "issuer_id",
"issuer_name": "issuer_name",
"match": {
"audience": "audience",
"claims": {
"foo": "string"
},
"condition": "condition",
"subject_prefix": "subject_prefix"
},
"name": "prod-deploy-pipeline",
"oauth_scope": "oauth_scope",
"target": {
"service_account_id": "svac_01SDCCSbTxrXDpWc1phhtcfK",
"type": "service_account",
"service_account_name": "service_account_name"
},
"token_lifetime_seconds": 0,
"type": "federation_rule",
"updated_at": "2024-10-30T23:58:27.427722Z",
"updated_by_actor_id": "updated_by_actor_id",
"workspace_id": "workspace_id",
"workspace_ids": [
"string"
]
}Returns Examples
{
"id": "fdrl_01SDCCSbTxrXDpWc1phhtcfK",
"applies_to_all_workspaces": true,
"archived_at": "2019-12-27T18:11:19.117Z",
"archived_by_actor_id": "archived_by_actor_id",
"attributes": {
"foo": "string"
},
"created_at": "2024-10-30T23:58:27.427722Z",
"created_by_actor_id": "created_by_actor_id",
"description": "description",
"issuer_id": "issuer_id",
"issuer_name": "issuer_name",
"match": {
"audience": "audience",
"claims": {
"foo": "string"
},
"condition": "condition",
"subject_prefix": "subject_prefix"
},
"name": "prod-deploy-pipeline",
"oauth_scope": "oauth_scope",
"target": {
"service_account_id": "svac_01SDCCSbTxrXDpWc1phhtcfK",
"type": "service_account",
"service_account_name": "service_account_name"
},
"token_lifetime_seconds": 0,
"type": "federation_rule",
"updated_at": "2024-10-30T23:58:27.427722Z",
"updated_by_actor_id": "updated_by_actor_id",
"workspace_id": "workspace_id",
"workspace_ids": [
"string"
]
}