Vytvoření role
Název a seznam oprávnění. Zpátky přijde víc, než jste poslali.
Spustí skutečné volání proti vašemu pracovnímu prostoru, s vaším vlastním klíčem.
POST /roles
Název a seznam oprávnění. Zpátky přijde víc, než jste poslali.
Příklad
Vyžaduje roles:write. Vrací 201. Vlastní role má builtin: null, editable: true a deletable: true a nedrží ji nikdo, dokud na ni někoho nepřevedete.
curl -X POST "$OE/roles" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": ["emails:send", "threads:write", "labels:write", "contacts:read"] }'{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 0, "apiKeys": 0, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T10:41:02.000Z"}Dovnitř šla čtyři oprávnění a vrátilo se sedm. emails:send implikuje emails:read, threads:write implikuje threads:read, labels:write implikuje labels:read. Role, která smí archivovat vlákno, jež nemůže otevřít, je zaškrtávátko, na které někdo zapomněl, a ne politika, kterou by někdo myslel vážně, takže se implikace ukládá, místo aby se odmítala. Seznam se navíc vrací v kanonickém pořadí, což je to, co klientovi umožňuje porovnat dvě role jako JSON a rozhodnout, zda je Uložit aktivní.
Neznámé oprávnění se tu ODMÍTÁ, místo aby se zahodilo: templates:writ je invalid_parameter, 422, s uvedením toho řetězce. Služba normalizuje potichu, protože je zároveň cestou pro seedování a cestou MCP, kde by shodit celou roli kvůli jednomu nerozpoznanému slovu bylo horší. Na volání, které někdo udělal záměrně, je to špatně. 200 nesoucí roli, která nemůže upravovat šablony, jim neřeklo nic a stráví nad tím odpoledne.
Duplicitní název ve stejném workspace je role_name_taken, 409. Dvacátá pátá vlastní role je role_limit_reached, 422. Hlídá, jak velká může matice být, než ji přestane kdokoli auditovat, a není to hranice plánu.
Vytvořením role ji nikomu nedáte. Lidi na ni převedete přes PATCH /members/{userId} a klíč na ni nasměrujete tam, kde se klíč vydává.