Přejít na dokumentaci
API

Načtení role

Jedna role celá, s úplným seznamem oprávnění a s tím, kdo ji právě drží.

GETapi.openemail.uk/roles/{id}

Spustí skutečné volání proti vašemu pracovnímu prostoru, s vaším vlastním klíčem.

GET /roles/{id}

Jedna role celá, s úplným seznamem oprávnění a s tím, kdo ji právě drží.

Příklad

Vyžaduje roles:read. Id nesou prefix role_.

curl
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"
Odpověď
{  "object": "role",  "id": "role_2b81de079c1f0a4b7e05d386",  "name": "Support",  "description": "Answers the shared inboxes and nothing else.",  "permissions": [    "emails:send",    "emails:read",    "threads:read",    "threads:write",    "labels:read",    "labels:write",    "contacts:read"  ],  "builtin": null,  "editable": true,  "deletable": true,  "members": 3,  "apiKeys": 1,  "createdAt": "2026-08-30T10:41:02.000Z",  "updatedAt": "2026-08-30T12:15:44.000Z"}

Role v jiném workspace je 404, ne 403 – stejná odpověď jako id, které nikdy neexistovalo, protože sdělit klíči, která id existují ve workspace, který nemůže číst, je samo o sobě únik.

permissions je celé oprávnění, ploché a už rozbalené. Není co dalšího načítat a neexistuje endpoint pro jednotlivá oprávnění: role se čte jako jeden seznam, protože audituje se právě seznam.

Neříká to, KDO ji drží. members a apiKeys jsou počty; jména za prvním z nich vrací GET /members a neexistuje endpoint, který by vypsal klíče navázané na roli.