Crea un rol
Un nom i una llista de permisos. El que torna és més llarg que el que has enviat.
Executa la crida real contra el teu espai de treball, amb la teva pròpia clau.
POST /roles
Un nom i una llista de permisos. El que torna és més llarg que el que has enviat.
Exemple
Necessita roles:write. Retorna 201. Un rol personalitzat té builtin: null, editable: true i deletable: true, i no el té ningú fins que s'hi mou algú.
curl -X POST "$OE/roles" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": ["emails:send", "threads:write", "labels:write", "contacts:read"] }'{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 0, "apiKeys": 0, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T10:41:02.000Z"}Han entrat quatre permisos i n'han tornat set. emails:send implica emails:read, threads:write implica threads:read, labels:write implica labels:read. Un rol que pot arxivar un fil que no pot obrir és una casella que algú s'ha descuidat i no una política que ningú pretengui, de manera que la implicació s'emmagatzema en comptes de rebutjar-se. La llista també torna en ordre canònic, cosa que permet que un client compari dos rols com a JSON i decideixi si el botó Desa està actiu.
Aquí un permís desconegut SÍ que es rebutja en comptes de descartar-se: templates:writ dona invalid_parameter, un 422, que anomena la cadena. El servei normalitza en silenci perquè també és el camí de sembra i el camí de l'MCP, on fer fallar tot un rol per una sola paraula no reconeguda seria pitjor. En una crida que algú ha fet deliberadament, això està malament. Un 200 que porti un rol que no pot editar plantilles no li ha dit res, i s'hi passarà la tarda.
Un nom duplicat en el mateix espai de treball dona role_name_taken, un 409. El 25è rol personalitzat dona role_limit_reached, un 422. Protegeix fins a quin punt pot créixer una matriu abans que ningú l'auditi, i no és un límit de pla.
Crear un rol no el dona a ningú. Moure-hi persones és PATCH /members/{userId}, i apuntar-hi una clau es fa allà on s'emet la clau.