Ves a la documentació
API

Obtén un rol

Un rol sencer, amb tota la seva llista de permisos i qui el té actualment.

GETapi.openemail.uk/roles/{id}

Executa la crida real contra el teu espai de treball, amb la teva pròpia clau.

GET /roles/{id}

Un rol sencer, amb tota la seva llista de permisos i qui el té actualment.

Exemple

Necessita roles:read. Els id porten el prefix role_.

curl
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"
Resposta
{  "object": "role",  "id": "role_2b81de079c1f0a4b7e05d386",  "name": "Support",  "description": "Answers the shared inboxes and nothing else.",  "permissions": [    "emails:send",    "emails:read",    "threads:read",    "threads:write",    "labels:read",    "labels:write",    "contacts:read"  ],  "builtin": null,  "editable": true,  "deletable": true,  "members": 3,  "apiKeys": 1,  "createdAt": "2026-08-30T10:41:02.000Z",  "updatedAt": "2026-08-30T12:15:44.000Z"}

Un rol d'un altre espai de treball dona un 404 i no un 403, la mateixa resposta que un id que no ha existit mai, perquè dir a una clau quins id existeixen en un espai de treball que no pot llegir ja és la fuita.

permissions és tota la concessió, plana i ja expandida. No hi ha res més per demanar ni cap endpoint per permís: un rol es llegeix com una sola llista perquè el que s'audita és una llista.

Això no diu QUI el té. members i apiKeys són recomptes; els noms que hi ha darrere del primer són a GET /members, i no hi ha cap endpoint que llisti les claus d'un rol.