API
جلب دور
دور واحد كاملًا، بقائمة أذوناته كلها وما يحمله حاليًا.
GETapi.openemail.uk/roles/{id}
ينفّذ الاستدعاء الحقيقي على مساحة عملك، بمفتاحك أنت.
GET /roles/{id}
دور واحد كاملًا، بقائمة أذوناته كلها وما يحمله حاليًا.
مثال
يتطلب roles:read. والمعرّفات تحمل بادئة role_.
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 3, "apiKeys": 1, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T12:15:44.000Z"}دور على مساحة عمل أخرى هو 404 لا 403، وهي الإجابة نفسها لمعرّف لم يوجد قط، لأن إخبار مفتاح بأي المعرّفات موجودة على مساحة عمل لا يستطيع قراءتها هو التسريب نفسه.
permissions هي المنح كله، مسطّحًا وموسَّعًا سلفًا. لا شيء آخر لجلبه ولا نقطة نهاية لكل إذن على حدة: الدور يُقرأ كقائمة واحدة لأن القائمة هي ما يُدقَّق.
هذا لا يقول من يحمله. members وapiKeys أعداد؛ والأسماء وراء الأول في GET /members، ولا توجد نقطة نهاية تسرد المفاتيح على دور.