

对 AWS 合作伙伴中心 API 参考进行了重组。有关支持的 API 操作的更多信息，请参阅 [AWS 合作伙伴中心 API 参考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 访问福利 API
<a name="benefits-access-control"></a>

访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与 Benefits API 交互的必要权限的指导。

## 先决条件
<a name="benefits-prerequisites"></a>

在配置权限之前，请确保您的AWS 账户已关联并已创建必要的 IAM 角色和用户。有关更多信息，请参阅 [设置和身份验证](setup-authentication.md)。

## 使用AWS托管策略
<a name="benefits-using-aws-managed-policies"></a>

AWS提供托管策略，这些策略授予与 Benefits API 交互所需的权限。要提供管理福利资源的必要访问权限，请将`AWSPartnerCentralFullAccess`策略附加到您的 IAM 身份。有关更多信息，请参阅[用户AWS托管策略](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)。

## 向 IAM 角色和用户分配策略
<a name="benefits-assigning-policies"></a>

按照以下步骤将策略分配给 IAM 角色和用户：

1. 登录到AWS 管理控制台。

1. 导航到 IAM 服务。

1. 选择角色或用户，然后选择要向其关联策略的 IAM 角色或用户。

1. 将`AWSPartnerCentralFullAccess`策略附加到选定的 IAM 角色或用户。

有关更多信息，请参阅[添加和删除 IAM 身份权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)。

## 使用条件键管理权限
<a name="benefits-managing-permissions-with-condition-keys"></a>

IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。

有关更多信息，请参阅 [IAM JSON 策略元素：条件运算符](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)。


**条件键概述**  

| 条件键 | 说明 | 适用的行动 | 有效值 | 
| --- | --- | --- | --- | 
| 合作伙伴中心：目录 | 按关联目录实体的类型筛选访问权限 | 所有操作 | AWS，沙箱 | 

## 所需权限摘要
<a name="benefits-summary-of-required-permissions"></a>


**所需权限摘要**  

| 处理建议 | 说明 | 
| --- | --- | 
| 合作伙伴中心：AmendBenefitApplication | 允许修改福利申请 | 
| 合作伙伴中心：AssociateBenefitApplicationResource | 允许将资源与福利应用程序关联 | 
| 合作伙伴中心：CancelBenefitApplication | 允许取消福利申请 | 
| 合作伙伴中心：CreateBenefitApplication | 允许创建福利申请 | 
| 合作伙伴中心：DisassociateBenefitApplicationResource | 允许解除资源与福利应用程序的关联 | 
| 合作伙伴中心：GetBenefit | 允许检索福利详情 | 
| 合作伙伴中心：GetBenefitAllocation | 允许检索福利分配详情 | 
| 合作伙伴中心：GetBenefitApplication | 允许检索福利申请详情 | 
| 合作伙伴中心：ListBenefitAllocations | 允许列出福利分配 | 
| 合作伙伴中心：ListBenefitApplications | 允许列出福利申请 | 
| 合作伙伴中心：ListBenefits | 允许上市福利 | 
| 合作伙伴中心：RecallBenefitApplication | 允许召回福利申请 | 
| 合作伙伴中心：SubmitBenefitApplication | 允许提交福利申请 | 
| 合作伙伴中心：UpdateBenefitApplication | 允许更新福利申请 | 