Eine Rolle abrufen
Eine Rolle vollständig, mit ihrer gesamten Berechtigungsliste und dem, was sie derzeit hält.
Führt den echten Aufruf gegen Ihren Workspace aus, mit Ihrem eigenen Schlüssel.
GET /roles/{id}
Eine Rolle vollständig, mit ihrer gesamten Berechtigungsliste und dem, was sie derzeit hält.
Beispiel
Benötigt roles:read. IDs tragen ein role_-Präfix.
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 3, "apiKeys": 1, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T12:15:44.000Z"}Eine Rolle in einem anderen Workspace ergibt ein 404 statt eines 403, dieselbe Antwort wie eine ID, die nie existiert hat, denn einem Schlüssel zu sagen, welche IDs in einem Workspace existieren, den er nicht lesen darf, ist selbst das Leck.
permissions ist die vollständige Berechtigung, flach und bereits expandiert. Es gibt nichts weiter abzurufen und keinen Endpunkt pro Berechtigung: Eine Rolle wird als eine einzige Liste gelesen, weil eine Liste das ist, was geprüft wird.
Das sagt nicht, WER sie hält. members und apiKeys sind Zählwerte; die Namen hinter dem ersten liefert GET /members, und es gibt keinen Endpunkt, der die Keys einer Rolle auflistet.