DELETE | Excluir política de acesso por [id]

Prev Next

Descrição

Exclua uma política de acesso no PAM Core. A operação é uma exclusão lógica (soft delete).

Uma política ainda vinculada a um ou mais grupos de usuários não pode ser excluída, a requisição é rejeitada com 409. Remova a política de todos os grupos de usuários que a referenciam antes de chamar este endpoint.

Atenção

Excluir uma política remove o acesso que ela concede. Antes de excluir, confirme que nenhum usuário ainda depende da política para acesso privilegiado. Para suspender a política temporariamente, utilize POST | Desativar política de acesso.


Pré-requisitos

Info

Um token de acesso carrega apenas as autorizações que existiam no momento em que foi gerado. Depois que o administrador habilitar a autorização Access Policy (V2), gere um novo token para a aplicação um token existente não passa a ter a nova autorização.


Requisição

DELETE /api/v2/pam/access-policies/{id}

Parâmetros de caminho

Campo Tipo Obrigatório Descrição
id integer Sim Código de identificação único da política de acesso. Nota: este valor é atribuído pelo Segura® em POST | Criar política de acesso.

Exemplo de requisição

DELETE {{url}}/api/v2/pam/access-policies/3001

Cabeçalhos

If-Match: "v3"

Resposta

HTTP/1.1 204 No Content

A resposta não tem corpo.


Erros

Código HTTP Mensagem Causa possível Solução
401 api.auth.token.invalid O token de acesso está ausente ou expirou. Solicite um novo token de acesso.
403 api.permission.denied A autorização não tem permissão para excluir políticas de acesso. Peça ao administrador para verificar a autorização Access Policy (V2) e a Permissão do recurso PAM no A2A e gere um novo token.
404 api.resource.not_found A política de acesso não existe ou está fora do escopo da autorização. Verifique o código de identificação enviado no caminho.
409 api.resource.in_use A política de acesso ainda está vinculada a um ou mais grupos de usuários. Remova a política de todos os grupos de usuários que a referenciam e reenvie a requisição.
412 api.precondition.failed O valor de If-Match não corresponde à versão atual da política, o que significa que a política foi alterada depois de ser lida. Obtenha a política novamente com GET | Listar uma política de acesso por [id], revise as alterações e reenvie a requisição com o novo ETag.
429 rate_limit_exceeded O limite de requisições foi excedido. Reduza a frequência de requisições e tente novamente.
500 api.internal.error Erro interno do servidor. Entre em contato com a equipe de suporte da Segura®.

Exemplo de resposta de erro

409 a política ainda está vinculada a grupos de usuários:

{
    "error": {
        "code": "api.resource.in_use",
        "message": "Access policy is linked to user groups and cannot be deleted."
    }
}

Para mensagens de erros de autenticação e a política de 403 versus 404, acesse API v2 - Convenções e comportamentos compartilhados.