新增可信设备策略,为所选人员设置设备可信校验和首台设备自动信任规则。通过 priority 指定匹配顺序,通过 scope_type 和 subjects 指定人员范围。
所需权限
| 所需权限 | 资源 | Scope | 资源服务 |
|---|---|---|---|
| 可信设备策略管理(管理) | trusted-device-policies | admin.v1.trusted-device-policies.manage | qwenwork-biz-service |
认证与请求头
使用应用 API Key 调用。当前接口校验上方独立 Scope;读取、管理与执行权限互不包含。
| 名称 | 位置 | 类型 | 必填 | 说明 | 示例 |
|---|---|---|---|---|---|
| Authorization | header | string | 是 | 应用 API Key,使用 Bearer 方式传递。 | Bearer qwk_*** |
| X-Request-Id | header | string | 否 | 可选的调用追踪标识;未传入时由服务端生成。 | req-20260831-001 |
请求参数
| 名称 | 位置 | 类型 | 必填 | 说明 | 示例 |
|---|---|---|---|---|---|
| Idempotency-Key | header | string | 必填 | 本次写操作的幂等键。同一操作重试时复用相同键和请求内容,避免重复处理。 | "<string>" |
| description | body | string | 否 | 可信设备策略的用途说明。 最多字符数:120。 | "<string>" |
| first_device_auto_trust | body | boolean | 必填 | 是否将用户的首台登录设备自动标记为可信。 | false |
| name | body | string | 必填 | 可信设备策略的名称。 最多字符数:40。 | "<string>" |
| priority | body | integer · int64 | 必填 | 策略匹配的优先级,数值越小越先匹配。 最小值:1。 | 1 |
| scope_type | body | string | 必填 | 人员范围:all 为所有用户,specified 为 subjects 指定的对象。 | "all" |
| subjects | body | array | null | 必填 | 策略或任务选择的范围对象列表。 最多项数:1000。 | [{"id":"<uuid>","name":"<string>","type":"department"}] |
| subjects[].id | body | string · uuid | 必填 | 所选人员范围对象的标识。 | "<uuid>" |
| subjects[].name | body | string | 必填 | 所选人员范围对象的显示名称。 最多字符数:255。 | "<string>" |
| subjects[].type | body | string | 必填 | 人员范围对象的类型。 可选值:department、user_group、user。 | "department" |
| validation_enabled | body | boolean | 必填 | 是否检查用户登录设备的可信状态。 | false |
请求示例
将 <BASE_URL> 替换为企业部署的千问办公 API 服务地址,并填写实际参数。示例中的占位值不能直接用于请求。
响应
201 创建成功,返回新建的记录。
| 名称 | 类型 | 必填 | 说明 | 示例 |
|---|---|---|---|---|
| created_at | string \ | null · date-time | 是 | 此记录的创建时间。 | "2026-08-27T10:00:00Z" |
| created_by | string \ | null · uuid | 否 | 创建者的用户标识。 | "<uuid>" |
| created_by_email | string | 否 | 创建者的邮箱。 | "<string>" |
| created_by_name | string | 否 | 创建者的姓名。 | "<string>" |
| description | string | 是 | 可信设备策略的用途说明。 | "<string>" |
| first_device_auto_trust | boolean | 是 | 是否将用户的首台登录设备自动标记为可信。 | false |
| id | string · uuid | 是 | 此记录的唯一标识,查询、更新或删除对应记录时使用。 | "<uuid>" |
| is_default | boolean | 是 | 是否为默认策略。 | false |
| name | string | 是 | 可信设备策略的名称。 | "<string>" |
| priority | integer \ | null · int64 | 是 | 策略匹配的优先级,数值越小越先匹配。 | 0 |
| scope_type | string | 是 | 人员范围:all 为所有用户,specified 为 subjects 指定的对象。 | "all" |
| subjects | array<OpenapifacadeScopeSubject> | 是 | 策略或任务选择的范围对象列表。 | [{"id":"<uuid>","name":"<string>","type":"department"}] |
| subjects[].id | string · uuid | 是 | 所选人员范围对象的标识。 | "<uuid>" |
| subjects[].name | string | 是 | 所选人员范围对象的显示名称。 最多字符数:255。 | "<string>" |
| subjects[].type | string | 是 | 人员范围对象的类型。 可选值:department、user_group、user。 | "department" |
| updated_at | string \ | null · date-time | 是 | 此记录最后一次更新的时间。 | "2026-08-27T10:00:00Z" |
| updated_by | string \ | null · uuid | 否 | 最后修改者的用户标识。 | "<uuid>" |
| updated_by_email | string | 否 | 最后修改者的邮箱。 | "<string>" |
| updated_by_name | string | 否 | 最后修改者的姓名。 | "<string>" |
| validation_enabled | boolean | 是 | 是否检查用户登录设备的可信状态。 | false |
| version | integer · int64 | 是 | 当前记录的版本号,修改或取消时提交最新读取的值以校验并发变更。 | 0 |
default 请求失败,返回错误码和错误详情。
| 名称 | 类型 | 必填 | 说明 | 示例 |
|---|---|---|---|---|
| code | string | 否 | 用于程序判断错误原因的稳定业务错误码。 | "<string>" |
| detail | string | 是 | 便于阅读的错误说明。 | "<string>" |
| details | OpenapiErrorDetails | 否 | 字段校验失败时的详细信息。 | {"field":"<string>","reason":"<string>","suggestion":"<string>"} |
| details.field | string | 否 | 未通过校验的请求字段。 | "<string>" |
| details.reason | string | 否 | 稳定的校验失败原因,用于判断字段为何不合法。 | "<string>" |
| details.suggestion | string | 否 | 建议采用的规范化字段值。 | "<string>" |
| error | string | 是 | 稳定的 HTTP 错误类型。 | "<string>" |