Back to Gitlabhq

Autorisations affinées pour les jetons d'accès personnels dans l'API GraphQL

doc-locale/fr-fr/auth/tokens/fine_grained_access_tokens_graphql.md

19.3.025.6 KB
Original Source
<!-- This documentation is auto-generated by a Rake task. Please do not edit this file directly. To update this file, run: `bundle exec rake gitlab:permissions:graphql:compile_docs`. To make changes to the output of the Rake task, edit `tooling/authz/permissions/docs/templates/granular_pat_graphql_fields.md.erb`. -->

{{< details >}}

  • Édition : Gratuite, GitLab Premium, GitLab Ultimate
  • Offre : GitLab.com, GitLab Self-Managed, GitLab Dedicated
  • Statut : Version bêta

{{< /details >}}

Les jetons d'accès personnels affinés limitent l'accès à des autorisations spécifiques dans l'API GraphQL. Pour créer un jeton d'accès personnel à granularité fine, voir Permissions à granularité fine pour les jetons d'accès personnels.

Permissions à granularité fine disponibles {#available-fine-grained-permissions}

Les jetons d'accès personnels affinés peuvent accéder aux types, mutations et champs GraphQL suivants :

Ressources Application Security {#application-security-resources}

Dependency {#dependency}

Accorde la capacité de lire les dépendances.

ActionAccèsTypeNom
ReadProjetTypeDependencyLocation

Vulnerability {#vulnerability}

Accorde la capacité de créer, lire et mettre à jour des vulnérabilités.

ActionAccèsTypeNom
CreateProjetMutationVulnerabilityCreate
ReadProjetTypeCountableVulnerability
ReadProjetTypeVulnerability
UpdateProjetMutationVulnerabilityConfirm
UpdateProjetMutationVulnerabilityDismiss
UpdateProjetMutationVulnerabilityResolve
UpdateProjetMutationVulnerabilityRevertToDetected

Ressources CI/CD {#cicd-resources}

CI Config {#ci-config}

Accorde la capacité de lire et de valider la configuration CI/CD.

ActionAccèsTypeNom
ValidateProjetMutationCiLint

CI/CD Setting {#cicd-setting}

Accorde la capacité de mettre à jour les paramètres CI/CD.

ActionAccèsTypeNom
UpdateProjetMutationProjectCiCdSettingsUpdate
UpdateGroupeMutationSafeDisablePipelineVariables

Catalog Resource {#catalog-resource}

Accorde la capacité de créer et supprimer des ressources de catalogue CI.

ActionAccèsTypeNom
CreateProjetMutationCatalogResourcesCreate
DeleteProjetMutationCatalogResourcesDestroy

Cd Application {#cd-application}

Accorde la capacité de créer et lire des applications cd.

ActionAccèsTypeNom
CreateGroupeMutationCdApplicationCreate
CreateInstanceMutationCdApplicationCreate
ReadGroupeTypeCdApplication
ReadInstanceTypeCdApplication

Cd Environment {#cd-environment}

Accorde la capacité de créer et lire des environnements cd.

ActionAccèsTypeNom
CreateGroupeMutationCdEnvironmentCreate
CreateInstanceMutationCdEnvironmentCreate
ReadGroupeTypeCdEnvironment
ReadInstanceTypeCdEnvironment

Cluster Agent {#cluster-agent}

Accorde la capacité de créer, supprimer et lire des agents de cluster.

ActionAccèsTypeNom
CreateProjetMutationCreateClusterAgent
DeleteProjetMutationClusterAgentDelete
ReadProjetTypeClusterAgent

Cluster Agent Token {#cluster-agent-token}

Accorde la capacité de créer, lire et révoquer des jetons d'agent de cluster.

ActionAccèsTypeNom
CreateProjetMutationClusterAgentTokenCreate

Cluster Agent URL Configuration {#cluster-agent-url-configuration}

Accorde la capacité de créer, supprimer et lire des configurations d'URL d'agent de cluster.

ActionAccèsTypeNom
CreateProjetMutationClusterAgentUrlConfigurationCreate
DeleteProjetMutationClusterAgentUrlConfigurationDelete

Deployment {#deployment}

Accorde la capacité d'approuver, créer, supprimer, lire et mettre à jour des déploiements.

ActionAccèsTypeNom
ApproveProjetMutationApproveDeployment

Environment {#environment}

Accorde la capacité de créer, supprimer, lire, arrêter et mettre à jour des environnements.

ActionAccèsTypeNom
CreateProjetMutationEnvironmentCreate
DeleteProjetMutationEnvironmentDelete
ReadProjetTypeEnvironment
StopProjetMutationEnvironmentStop
UpdateProjetMutationEnvironmentUpdate

Freeze Period {#freeze-period}

Accorde la capacité de créer, supprimer, lire et mettre à jour des périodes de gel.

ActionAccèsTypeNom
ReadProjetTypeCiFreezePeriod

Job {#job}

Accorde la capacité de supprimer, lire, exécuter et mettre à jour des jobs.

ActionAccèsTypeNom
ReadProjetTypeCiJob
RunProjetMutationJobPlay
RunProjetMutationJobRetry
UpdateProjetMutationJobCancel
UpdateProjetMutationJobUnschedule

Job Artifact {#job-artifact}

Accorde la capacité de supprimer, lire et mettre à jour des artefacts de job.

ActionAccèsTypeNom
DeleteProjetMutationArtifactDestroy
DeleteProjetMutationBulkDestroyJobArtifacts
DeleteProjetMutationJobArtifactsDestroy
ReadProjetTypeCiJobArtifact

Pipeline {#pipeline}

Accorde la capacité de créer, supprimer, lire et mettre à jour des pipelines.

ActionAccèsTypeNom
CreateProjetMutationPipelineCreate
DeleteProjetMutationPipelineDestroy
ReadProjetTypeCiStage
ReadProjetTypePipeline
UpdateProjetMutationPipelineCancel
UpdateProjetMutationPipelineRetry

Pipeline Schedule {#pipeline-schedule}

Accorde la capacité de créer, supprimer, lire et mettre à jour des planifications de pipeline.

ActionAccèsTypeNom
CreateProjetMutationPipelineScheduleCreate
DeleteProjetMutationPipelineScheduleDelete
ReadProjetTypePipelineSchedule
ReadProjetChampProject.pipelineSchedules
UpdateProjetMutationPipelineSchedulePlay
UpdateProjetMutationPipelineScheduleTakeOwnership
UpdateProjetMutationPipelineScheduleUpdate

Runner {#runner}

Accorde la capacité d'assigner, créer, supprimer, lire et mettre à jour des runners.

ActionAccèsTypeNom
AssignProjetMutationRunnerAssignToProject
AssignProjetMutationRunnerUnassignFromProject
CreateProjetMutationRunnerCreate
CreateGroupeMutationRunnerCreate
CreateInstanceMutationRunnerCreate
DeleteProjetMutationRunnerDelete
DeleteGroupeMutationRunnerDelete
DeleteInstanceMutationRunnerDelete
ReadProjetTypeCiRunner
ReadProjetChampProject.runners
ReadProjetChampQuery.runner
ReadGroupeTypeCiRunner
ReadGroupeChampGroup.runners
ReadGroupeChampQuery.runner
ReadInstanceTypeCiRunner
ReadInstanceChampQuery.runner
ReadInstanceChampQuery.runners
UpdateProjetMutationRunnerCacheClear
UpdateProjetMutationRunnerUpdate
UpdateGroupeMutationRunnerUpdate
UpdateInstanceMutationRunnerUpdate

Terraform State {#terraform-state}

Accorde la capacité de créer, supprimer, verrouiller, lire et mettre à jour l'état Terraform.

ActionAccèsTypeNom
DeleteProjetMutationTerraformStateDelete
LockProjetMutationTerraformStateLock
LockProjetMutationTerraformStateUnlock
ReadProjetTypeTerraformState
ReadProjetTypeTerraformStateProtectionRule
ReadProjetTypeTerraformStateVersion
UpdateProjetMutationUpdateTerraformStateProtectionRule

Terraform State Protection Rule {#terraform-state-protection-rule}

Accorde la capacité de créer et supprimer des règles de protection d'état Terraform.

ActionAccèsTypeNom
CreateProjetMutationCreateTerraformStateProtectionRule
DeleteProjetMutationDeleteTerraformStateProtectionRule

Trigger {#trigger}

Accorde la capacité de créer, supprimer, lire et mettre à jour des déclencheurs.

ActionAccèsTypeNom
CreateProjetMutationPipelineTriggerCreate
DeleteProjetMutationPipelineTriggerDelete
ReadProjetTypePipelineTrigger
UpdateProjetMutationPipelineTriggerUpdate

Ressources Duo {#duo-resources}

Model Selection Allowlist {#model-selection-allowlist}

Accorde la capacité de lire les listes d'autorisation de sélection de modèles.

ActionAccèsTypeNom
ReadGroupeTypeAiModelSelectionAllowList
ReadGroupeTypeAiModelSelectionAllowListModel
ReadInstanceTypeAiModelSelectionAllowList
ReadInstanceTypeAiModelSelectionAllowListModel

Ressources de groupes {#groups-resources}

Admin Member Role {#admin-member-role}

Accorde la capacité de créer, supprimer, lire et mettre à jour les rôles de membres administrateurs.

ActionAccèsTypeNom
CreateInstanceMutationMemberRoleAdminCreate
DeleteInstanceMutationMemberRoleAdminDelete
ReadInstanceTypeAdminMemberRole
UpdateInstanceMutationMemberRoleAdminUpdate

Groupe {#group}

Accorde la capacité d'archiver, créer, supprimer, lire, partager, transférer et mettre à jour des groupes.

ActionAccèsTypeNom
ReadGroupeTypeGroup
ReadGroupeChampQuery.group
UpdateGroupeMutationGroupUpdate

LDAP Admin Role Link {#ldap-admin-role-link}

Accorde la capacité de créer, supprimer et lire des liens de rôle d'administrateur LDAP

ActionAccèsTypeNom
CreateInstanceMutationAdminRolesLdapSync
CreateInstanceMutationLdapAdminRoleLinkCreate
DeleteInstanceMutationLdapAdminRoleLinkDestroy
ReadInstanceTypeLdapAdminRoleLink

Rôle de membre {#member-role}

Accorde la capacité de créer, supprimer et lire des rôles de membres.

ActionAccèsTypeNom
CreateGroupeMutationMemberRoleCreate
CreateInstanceMutationMemberRoleCreate

Préférence {#preference}

Accorde la capacité de lire et mettre à jour les préférences.

ActionAccèsTypeNom
ReadUtilisateurTypeUserPreferences
UpdateUtilisateurMutationUserPreferencesUpdate

Sujet {#topic}

Accorde la capacité de créer, supprimer, fusionner, lire et mettre à jour des sujets.

ActionAccèsTypeNom
ReadInstanceTypeTopic

Ressources d'organisations {#organizations-resources}

Organisation {#organization}

Accorde la capacité de créer, lire et mettre à jour des organisations.

ActionAccèsTypeNom
CreateInstanceMutationOrganizationCreate
ReadInstanceTypeOrganization
ReadInstanceTypeOrganizationUser
ReadInstanceChampQuery.organization
ReadInstanceChampQuery.organizations
UpdateInstanceMutationOrganizationUpdate
UpdateInstanceMutationOrganizationUserUpdate

Ressources de packages et de registres {#packages-and-registry-resources}

Règle de protection des tags du registre de conteneurs {#container-registry-protection-tag-rule}

Accorde la capacité de créer, supprimer, lire et mettre à jour des règles de protection des tags du registre de conteneurs.

ActionAccèsTypeNom
CreateProjetMutationcreateContainerProtectionTagRule
DeleteProjetMutationDeleteContainerProtectionTagRule
UpdateProjetMutationUpdateContainerProtectionTagRule

Dépôt de conteneurs {#container-repository}

Accorde la capacité de supprimer et lire des dépôts de conteneurs.

ActionAccèsTypeNom
DeleteProjetMutationDestroyContainerRepository
DeleteProjetMutationDestroyContainerRepositoryTags

Règle de protection des dépôts de conteneurs {#container-repository-protection-rule}

Accorde la capacité de créer, supprimer, lire et mettre à jour des règles de protection des dépôts de conteneurs.

ActionAccèsTypeNom
CreateProjetMutationCreateContainerProtectionRepositoryRule
DeleteProjetMutationDeleteContainerProtectionRepositoryRule
UpdateProjetMutationUpdateContainerProtectionRepositoryRule

Dependency Proxy {#dependency-proxy}

Accorde la capacité de mettre à jour les proxys de dépendances.

ActionAccèsTypeNom
UpdateGroupeMutationUpdateDependencyProxyImageTtlGroupPolicy
UpdateGroupeMutationUpdateDependencyProxySettings

Package {#package}

Accorde la capacité de créer, supprimer, lire et mettre à jour des packages.

ActionAccèsTypeNom
CreateProjetMutationCreatePackagesProtectionRule
DeleteProjetMutationDeletePackagesProtectionRule
DeleteProjetMutationDestroyPackage
DeleteProjetMutationDestroyPackageFile
DeleteProjetMutationDestroyPackageFiles
UpdateProjetMutationUpdatePackagesCleanupPolicy
UpdateProjetMutationUpdatePackagesProtectionRule

Ressources de fonctionnalités de projet {#project-features-resources}

Badge {#badge}

Accorde la capacité de créer, supprimer, lire et mettre à jour des badges.

ActionAccèsTypeNom
ReadInstanceTypeOrganizationUserBadge

Release {#release}

Accorde la capacité de créer, supprimer, lire et mettre à jour des releases.

ActionAccèsTypeNom
CreateProjetMutationReleaseAssetLinkCreate
CreateProjetMutationReleaseCreate
DeleteProjetMutationReleaseDelete
UpdateProjetMutationReleaseUpdate

Extrait de code {#snippet}

Accorde la capacité de créer, supprimer, lire et mettre à jour des extraits de code.

ActionAccèsTypeNom
CreateProjetMutationCreateSnippet
CreateUtilisateurMutationCreateSnippet
DeleteProjetMutationDestroySnippet
DeleteUtilisateurMutationDestroySnippet
UpdateProjetMutationUpdateSnippet
UpdateUtilisateurMutationUpdateSnippet

Ressources du registre de modèles et des expériences du projet {#project-model-registry-and-experiments-resources}

Model Version {#model-version}

Accorde la capacité de créer, supprimer et mettre à jour des versions de modèles.

ActionAccèsTypeNom
CreateProjetMutationMlModelVersionCreate
DeleteProjetMutationMlModelVersionDelete
UpdateProjetMutationMlModelVersionEdit

Ressources de planification de projet {#project-planning-resources}

Attribut personnalisé {#custom-attribute}

Accorde la capacité de supprimer, lire et mettre à jour des attributs personnalisés.

ActionAccèsTypeNom
DeleteProjetMutationDeleteProjectCustomAttribute
DeleteGroupeMutationDeleteGroupCustomAttribute
UpdateProjetMutationProjectCustomAttributeSet
UpdateGroupeMutationSetGroupCustomAttribute

Label {#label}

Accorde la capacité de créer, supprimer, promouvoir, lire et mettre à jour des labels.

ActionAccèsTypeNom
CreateProjetMutationLabelCreate
CreateGroupeMutationLabelCreate
ReadProjetTypeLabel
ReadGroupeTypeLabel
UpdateProjetMutationLabelUpdate
UpdateGroupeMutationLabelUpdate

Élément de travail {#work-item}

Accorde la capacité de créer, supprimer, lire et mettre à jour des éléments de travail tels que les epics et les tickets.

ActionAccèsTypeNom
CreateProjetMutationCreateIssue
CreateProjetChampEpicIssue.createNoteEmail
CreateProjetChampIssue.createNoteEmail
CreateProjetChampWorkItem.createNoteEmail
CreateGroupeMutationIterationCadenceCreate
DeleteGroupeMutationIterationCadenceDestroy
DeleteGroupeMutationIterationDelete
ReadProjetTypeEpicIssue
ReadProjetTypeIssue
ReadProjetTypeMilestone
ReadProjetTypeWorkItem
ReadGroupeTypeIteration
ReadGroupeTypeIterationCadence
ReadGroupeTypeMilestone
UpdateProjetMutationIssueLinkAlerts
UpdateProjetMutationIssueMove
UpdateProjetMutationIssueSetAssignees
UpdateProjetMutationIssueSetConfidential
UpdateProjetMutationIssueSetCrmContacts
UpdateProjetMutationIssueSetDueDate
UpdateProjetMutationIssueSetEpic
UpdateProjetMutationIssueSetEscalationPolicy
UpdateProjetMutationIssueSetEscalationStatus
UpdateProjetMutationIssueSetIteration
UpdateProjetMutationIssueSetLocked
UpdateProjetMutationIssueSetSeverity
UpdateProjetMutationIssueSetWeight
UpdateProjetMutationIssueUnlinkAlert
UpdateProjetMutationUpdateIssue
UpdateGroupeMutationIterationCadenceUpdate
UpdateGroupeMutationUpdateIteration

Ressources de projets {#projects-resources}

Importation Markdown {#markdown-upload}

Permet de créer, supprimer et lire des importations Markdown.

ActionAccèsTypeNom
CreateProjetMutationUploadCreate
CreateGroupeMutationUploadCreate
DeleteProjetMutationUploadDelete
DeleteGroupeMutationUploadDelete

Page {#page}

Permet de supprimer, lire et mettre à jour des pages.

ActionAccèsTypeNom
DeleteProjetMutationDeletePagesDeployment
DeleteProjetMutationRestorePagesDeployment
ReadProjetTypePagesDeployment
UpdateProjetMutationPagesMarkOnboardingComplete
UpdateProjetMutationSetPagesForceHttps
UpdateProjetMutationSetPagesUseUniqueDomain

Projet {#project}

Permet d'archiver, créer, supprimer, dupliquer, lire, partager, transférer et mettre à jour des projets.

ActionAccèsTypeNom
ReadProjetTypeProject
ReadProjetTypeRepositoryLanguage
ReadProjetChampQuery.project
UpdateProjetMutationProjectSettingsUpdate
UpdateProjetMutationStarProject

Ressources de dépôt {#repository-resources}

Règle d'approbation {#approval-rule}

Permet de créer, supprimer, lire et mettre à jour des règles d'approbation.

ActionAccèsTypeNom
CreateProjetMutationbranchRuleApprovalProjectRuleCreate
DeleteProjetMutationapprovalProjectRuleDelete
ReadProjetTypeApprovalProjectRule
ReadProjetTypeApprovalRule
UpdateProjetMutationMergeRequestUpdateApprovalRule
UpdateProjetMutationapprovalProjectRuleUpdate

Branche {#branch}

Permet de créer, supprimer, protéger et lire des branches.

ActionAccèsTypeNom
CreateProjetMutationCreateBranch
DeleteProjetMutationBranchDelete
ReadProjetTypeBranch

Règle de branche {#branch-rule}

Accorde la capacité de créer et mettre à jour des règles de branche.

ActionAccèsTypeNom
CreateProjetMutationBranchRuleCreate
UpdateProjetMutationBranchRuleUpdate

Code {#code}

Permet de télécharger, envoyer et lire du code via Git.

ActionAccèsTypeNom
PousserProjetMutationCommitCreate
PousserProjetMutationProjectSyncFork
ReadProjetTypeCommit
ReadProjetTypeRepository

Merge Request {#merge-request}

Permet d'approuver, créer, supprimer, fusionner, lire et mettre à jour des merge requests.

ActionAccèsTypeNom
ReadProjetTypeMergeRequestApprovalState

Règle de push {#push-rule}

Permet de créer, supprimer, lire et mettre à jour des règles de push.

ActionAccèsTypeNom
ReadProjetTypePushRules

Dépôt {#repository}

Permet de créer, supprimer, lire et mettre à jour des dépôts.

ActionAccèsTypeNom
ReadProjetTypeBlob
ReadProjetTypeRepositoryBlob
ReadProjetTypeTree

Tag de dépôt {#repository-tag}

Permet de créer, supprimer et lire les tags de dépôt.

ActionAccèsTypeNom
CreateProjetMutationTagCreate
DeleteProjetMutationTagDelete
ReadProjetTypeTag

Ressources d'accès système {#system-access-resources}

E-mail {#email}

Permet de créer, supprimer et lire les e-mails.

ActionAccèsTypeNom
ReadUtilisateurTypeEmail

Portée du jeton de job {#job-token-scope}

Permet de lire et de mettre à jour les portées du jeton de job.

ActionAccèsTypeNom
UpdateProjetMutationCiJobTokenScopeUpdatePolicies

Liste d'autorisation de la portée du jeton de job {#job-token-scope-allowlist}

Permet de créer, supprimer et lire les listes d'autorisation de la portée du jeton de job.

ActionAccèsTypeNom
CreateProjetMutationCiJobTokenScopeAddGroupOrProject
CreateProjetMutationCiJobTokenScopeAddProject
DeleteProjetMutationCiJobTokenScopeRemoveGroup
DeleteProjetMutationCiJobTokenScopeRemoveProject

Membre {#member}

Permet de créer, supprimer, lire et mettre à jour les membres.

ActionAccèsTypeNom
ReadProjetTypeProjectMember
ReadGroupeTypeGroupMember
UpdateProjetMutationProjectMemberBulkUpdate
UpdateGroupeMutationGroupMemberBulkUpdate

Métadonnées {#metadata}

Permet de lire les métadonnées de l'instance.

ActionAccèsTypeNom
ReadInstanceTypeGitlabInstanceFeatureFlag
ReadInstanceTypeKas
ReadInstanceTypeMetadata

Jeton d'accès personnel {#personal-access-token}

Permet de créer, lire, révoquer et renouveler les jetons d'accès personnels.

ActionAccèsTypeNom
CreateUtilisateurMutationPersonalAccessTokenCreate
RevokeUtilisateurMutationPersonalAccessTokenRevoke
RenouvelerUtilisateurMutationPersonalAccessTokenRotate

User {#user}

Accorde la capacité d'activer, approuver, bannir, bloquer, créer, désactiver, supprimer, désactiver l'authentification à deux facteurs, suivre, lire, rejeter, débannir, débloquer, ne plus suivre et mettre à jour des utilisateurs.

ActionAccèsTypeNom
ReadUtilisateurTypeAddOnUser
ReadUtilisateurTypeAutocompletedUser
ReadUtilisateurTypeCurrentUser
ReadUtilisateurTypeMergeRequestAssignee
ReadUtilisateurTypeMergeRequestAuthor
ReadUtilisateurTypeMergeRequestParticipant
ReadUtilisateurTypeMergeRequestReviewer
ReadUtilisateurTypeUserCore