新增可信设备策略,为所选人员设置设备可信校验和首台设备自动信任规则。通过 priority 指定匹配顺序,通过 scope_type 和 subjects 指定人员范围。
所需权限
| 所需权限 | 资源 | Scope | 资源服务 |
|---|
| 可信设备策略管理(管理) | trusted-device-policies | admin.v1.trusted-device-policies.manage | qwenwork-biz-service |
POST /api/openapi/v1/trusted-device-policies
认证与请求头
使用应用 API Key 调用。当前接口校验上方独立 Scope;读取、管理与执行权限互不包含。
| 名称 | 位置 | 类型 | 必填 | 说明 | 示例 |
|---|
| Authorization | header | string | 是 | 应用 API Key,使用 Bearer 方式传递。 | Bearer qwk_\\* |
| X-Request-Id | header | string | 否 | 可选的调用追踪标识;未传入时由服务端生成。 | req-20260831-001 |
请求参数
| 名称 | 位置 | 类型 | 必填 | 说明 | 示例 |
|---|
| Idempotency-Key | header | string | 必填 | 本次写操作的幂等键。同一操作重试时复用相同键和请求内容,避免重复处理。 | "<string>" |
| description | body | string | 否 | 可信设备策略的用途说明。 最多字符数:120。 | "<string>" |
| first_device_auto_trust | body | boolean | 必填 | 是否将用户的首台登录设备自动标记为可信。 | false |
| name | body | string | 必填 | 可信设备策略的名称。 最多字符数:40。 | "<string>" |
| priority | body | integer · int64 | 必填 | 策略匹配的优先级,数值越小越先匹配。 最小值:1。 | 1 |
| scope_type | body | string | 必填 | 人员范围:all 为所有用户,specified 为 subjects 指定的对象。 | "all" |
| subjects | body | array | null | 必填 | 策略或任务选择的范围对象列表。 最多项数:1000。 | [{"id":"<uuid>","name":"<string>","type":"department"}] |
| subjects[].id | body | string · uuid | 必填 | 所选人员范围对象的标识。 | "<uuid>" |
| subjects[].name | body | string | 必填 | 所选人员范围对象的显示名称。 最多字符数:255。 | "<string>" |
| subjects[].type | body | string | 必填 | 人员范围对象的类型。 可选值:department、user_group、user。 | "department" |
| validation_enabled | body | boolean | 必填 | 是否检查用户登录设备的可信状态。 | false |
请求示例
将 <BASE_URL> 替换为企业部署的千问办公 API 服务地址,并填写实际参数。示例中的占位值不能直接用于请求。
curl --request POST --url '<BASE_URL>/api/openapi/v1/trusted-device-policies' --header 'Authorization: Bearer <API_KEY>' --header 'Idempotency-Key: <UNIQUE_REQUEST_ID>' --header 'Content-Type: application/json' --data '{ "description": "<string>", "first_device_auto_trust": false, "name": "<string>", "priority": 1, "scope_type": "all", "subjects": [{"id": "<uuid>","name": "<string>","type": "department"} ], "validation_enabled": false}'
响应
201 创建成功,返回新建的记录。
| 名称 | 类型 | 必填 | 说明 | 示例 |
|---|
| created_at | string | null · date-time | 是 | 此记录的创建时间。 | "2026-08-27T10:00:00Z" |
| created_by | string | null · uuid | 否 | 创建者的用户标识。 | "<uuid>" |
| created_by_email | string | 否 | 创建者的邮箱。 | "<string>" |
| created_by_name | string | 否 | 创建者的姓名。 | "<string>" |
| description | string | 是 | 可信设备策略的用途说明。 | "<string>" |
| first_device_auto_trust | boolean | 是 | 是否将用户的首台登录设备自动标记为可信。 | false |
| id | string · uuid | 是 | 此记录的唯一标识,查询、更新或删除对应记录时使用。 | "<uuid>" |
| is_default | boolean | 是 | 是否为默认策略。 | false |
| name | string | 是 | 可信设备策略的名称。 | "<string>" |
| priority | integer | null · int64 | 是 | 策略匹配的优先级,数值越小越先匹配。 | 0 |
| scope_type | string | 是 | 人员范围:all 为所有用户,specified 为 subjects 指定的对象。 | "all" |
| subjects | array<OpenapifacadeScopeSubject> | 是 | 策略或任务选择的范围对象列表。 | [{"id":"<uuid>","name":"<string>","type":"department"}] |
| subjects[].id | string · uuid | 是 | 所选人员范围对象的标识。 | "<uuid>" |
| subjects[].name | string | 是 | 所选人员范围对象的显示名称。 最多字符数:255。 | "<string>" |
| subjects[].type | string | 是 | 人员范围对象的类型。 可选值:department、user_group、user。 | "department" |
| updated_at | string | null · date-time | 是 | 此记录最后一次更新的时间。 | "2026-08-27T10:00:00Z" |
| updated_by | string | null · uuid | 否 | 最后修改者的用户标识。 | "<uuid>" |
| updated_by_email | string | 否 | 最后修改者的邮箱。 | "<string>" |
| updated_by_name | string | 否 | 最后修改者的姓名。 | "<string>" |
| validation_enabled | boolean | 是 | 是否检查用户登录设备的可信状态。 | false |
| version | integer · int64 | 是 | 当前记录的版本号,修改或取消时提交最新读取的值以校验并发变更。 | 0 |
{
"created_at": "2026-08-27T10:00:00Z",
"created_by": "<uuid>",
"created_by_email": "<string>",
"created_by_name": "<string>",
"description": "<string>",
"first_device_auto_trust": false,
"id": "<uuid>",
"is_default": false,
"name": "<string>",
"priority": 0,
"scope_type": "all",
"subjects": [
{
"id": "<uuid>",
"name": "<string>",
"type": "department"
}
],
"updated_at": "2026-08-27T10:00:00Z",
"updated_by": "<uuid>",
"updated_by_email": "<string>",
"updated_by_name": "<string>",
"validation_enabled": false,
"version": 0
}
default 请求失败,返回错误码和错误详情。
| 名称 | 类型 | 必填 | 说明 | 示例 |
|---|
| code | string | 否 | 用于程序判断错误原因的稳定业务错误码。 | "<string>" |
| detail | string | 是 | 便于阅读的错误说明。 | "<string>" |
| details | OpenapiErrorDetails | 否 | 字段校验失败时的详细信息。 | {"field":"<string>","reason":"<string>","suggestion":"<string>"} |
| details.field | string | 否 | 未通过校验的请求字段。 | "<string>" |
| details.reason | string | 否 | 稳定的校验失败原因,用于判断字段为何不合法。 | "<string>" |
| details.suggestion | string | 否 | 建议采用的规范化字段值。 | "<string>" |
| error | string | 是 | 稳定的 HTTP 错误类型。 | "<string>" |
{
"code": "<string>",
"detail": "<string>",
"details": {
"field": "<string>",
"reason": "<string>",
"suggestion": "<string>"
},
"error": "<string>"
}