भूमिका बनाएँ
एक नाम और अनुमतियों की सूची। जो वापस आता है वह आपके भेजे से लंबा होता है।
असली कॉल आपकी अपनी कुंजी से आपके वर्कस्पेस पर चलाता है।
POST /roles
एक नाम और अनुमतियों की सूची। जो वापस आता है वह आपके भेजे से लंबा होता है।
उदाहरण
roles:write चाहिए। 201 लौटाता है। कस्टम भूमिका builtin: null, editable: true और deletable: true होती है, और जब तक किसी को उस पर न ले जाया जाए तब तक उसे कोई नहीं रखता।
curl -X POST "$OE/roles" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": ["emails:send", "threads:write", "labels:write", "contacts:read"] }'{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 0, "apiKeys": 0, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T10:41:02.000Z"}चार अनुमतियाँ गईं और सात लौटीं। emails:send से emails:read निहित है, threads:write से threads:read, labels:write से labels:read। ऐसी भूमिका जो थ्रेड को खोल नहीं सकती पर आर्काइव कर सकती है, किसी की भूली हुई चेकबॉक्स है, कोई सोची-समझी नीति नहीं — इसलिए निहितार्थ को मना करने के बजाय संग्रहित किया जाता है। सूची विहित क्रम में भी लौटती है, जिसकी वजह से क्लाइंट दो भूमिकाओं को JSON की तरह diff करके तय कर सकता है कि Save सक्रिय हो या नहीं।
अज्ञात अनुमति यहाँ छोड़ी नहीं, मना की जाती है: templates:writ invalid_parameter, एक 422 है, जो उस स्ट्रिंग का नाम लेता है। सेवा चुपचाप सामान्यीकरण करती है क्योंकि वही seeding पथ और MCP पथ भी है, जहाँ एक अनजान शब्द पर पूरी भूमिका विफल करना और बुरा होता। जानबूझकर की गई कॉल पर वह गलत है। ऐसी भूमिका लिए 200 जो टेम्पलेट संपादित नहीं कर सकती, उन्हें कुछ नहीं बताती, और वे पूरी दोपहर उसी में लगाएँगे।
उसी वर्कस्पेस पर दोहरा नाम role_name_taken, एक 409 है। 25वीं कस्टम भूमिका role_limit_reached, एक 422 है। यह इस बात की रक्षा करती है कि मैट्रिक्स कितनी बड़ी हो सकती है इससे पहले कि कोई उसका ऑडिट करना छोड़ दे, और यह प्लान की सीमा नहीं है।
भूमिका बनाने से वह किसी को मिलती नहीं। लोगों को उस पर ले जाना PATCH /members/{userId} है, और कुंजी को उस ओर इंगित करना वहीं होता है जहाँ कुंजी जारी होती है।