Ir a la documentación
API

Recuperar un rol

Un rol completo, con toda su lista de permisos y con lo que lo tiene actualmente.

GETapi.openemail.uk/roles/{id}

Ejecuta la llamada real contra tu espacio de trabajo, con tu propia clave.

GET /roles/{id}

Un rol completo, con toda su lista de permisos y con lo que lo tiene actualmente.

Ejemplo

Requiere roles:read. Los ids llevan el prefijo role_.

curl
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"
Respuesta
{  "object": "role",  "id": "role_2b81de079c1f0a4b7e05d386",  "name": "Support",  "description": "Answers the shared inboxes and nothing else.",  "permissions": [    "emails:send",    "emails:read",    "threads:read",    "threads:write",    "labels:read",    "labels:write",    "contacts:read"  ],  "builtin": null,  "editable": true,  "deletable": true,  "members": 3,  "apiKeys": 1,  "createdAt": "2026-08-30T10:41:02.000Z",  "updatedAt": "2026-08-30T12:15:44.000Z"}

Un rol de otro espacio de trabajo es un 404 y no un 403, la misma respuesta que un id que nunca existió, porque decirle a una clave qué ids existen en un espacio de trabajo que no puede leer es, en sí mismo, la fuga.

permissions es la concesión completa, plana y ya expandida. No hay nada más que obtener ni ningún endpoint por permiso: un rol se lee como una sola lista porque lo que se audita es una lista.

Esto no dice QUIÉN lo tiene. members y apiKeys son recuentos; los nombres detrás del primero están en GET /members, y no hay ningún endpoint que enumere las claves de un rol.