Listar permisos
Todo el vocabulario, con la frase y el encabezado bajo el que se muestra cada entrada.
Ejecuta la llamada real contra tu espacio de trabajo, con tu propia clave.
GET /roles/permissions
Todo el vocabulario, con la frase y el encabezado bajo el que se muestra cada entrada.
Ejemplo
Requiere roles:read. Una constante, la misma respuesta para todos los espacios de trabajo, y la lista a partir de la cual construir una matriz en lugar de transcribirla a tu propio código.
curl "$OE/roles/permissions" -H "$AUTH"{ "object": "list", "data": [ { "object": "permission", "id": "emails:send", "label": "Send email", "group": "mail", "scope": true }, { "object": "permission", "id": "members:write", "label": "Add and remove people, and change what they can reach", "group": "people", "scope": true }, { "object": "permission", "id": "api-keys:write", "label": "Create and revoke API keys", "group": "developer", "scope": false }, { "object": "permission", "id": "workspace:manage", "label": "Rename the workspace, remove domains and delete it", "group": "workspace", "scope": false } ]}Se registra ANTES que /roles/{id}, o permissions se lee como un id de rol y todas las solicitudes a esa ruta devuelven 404. /rules/runs lleva la misma nota encima y /tracking/stats también, ambas escritas después del mismo error. Por lo tanto, pedir un rol que realmente se llame «permissions» pide un rol y obtiene un 404, que es la respuesta honesta a lo que se escribió.
scope indica si una CLAVE de API puede tener siquiera el permiso. Cinco no pueden (api-keys:read, api-keys:write, billing:read, billing:write y workspace:manage) porque no hay endpoint para ninguno de ellos y una clave no es una persona. Esa marca es lo que permite que un único componente represente tanto la matriz de roles como la lista de casillas de creación de claves, en lugar de una segunda copia mantenida a mano de cuál es cuál.
Se sirve en lugar de transcribirse, por la razón que da la lista de campos de reglas: una matriz construida a partir de un array copiado sigue ofreciendo un permiso el día en que se renombra uno y nunca ofrece el que se añadió la semana pasada. group es el encabezado bajo el que se muestra y recurre a other en lugar de salir como undefined. Un permiso que nadie puede ver es un permiso que nadie audita.
El orden es canónico: es el orden en el que vuelve el array permissions de un rol almacenado, de modo que un cliente que muestre esta lista y un cliente que muestre un rol presentan los mismos permisos en la misma secuencia.
Sin más sobre que object y data. El vocabulario es cerrado y corto, así que no hay cursor ni hasMore, a diferencia de todas las demás listas de la API.