문서로 건너뛰기
API

역할 조회

역할 하나의 전부. 전체 권한 목록과, 현재 그것을 갖고 있는 대상까지.

GETapi.openemail.uk/roles/{id}

본인 키로 워크스페이스에 실제 호출을 실행합니다.

GET /roles/{id}

역할 하나의 전부. 전체 권한 목록과, 현재 그것을 갖고 있는 대상까지.

예제

roles:read가 필요합니다. id는 role_ 접두사를 갖습니다.

curl
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"
응답
{  "object": "role",  "id": "role_2b81de079c1f0a4b7e05d386",  "name": "Support",  "description": "Answers the shared inboxes and nothing else.",  "permissions": [    "emails:send",    "emails:read",    "threads:read",    "threads:write",    "labels:read",    "labels:write",    "contacts:read"  ],  "builtin": null,  "editable": true,  "deletable": true,  "members": 3,  "apiKeys": 1,  "createdAt": "2026-08-30T10:41:02.000Z",  "updatedAt": "2026-08-30T12:15:44.000Z"}

다른 워크스페이스의 역할은 403이 아니라 404이며, 존재한 적 없는 id와 같은 답입니다. 읽을 수 없는 워크스페이스에 어떤 id가 있는지 키에 알려주는 것 자체가 유출이기 때문입니다.

permissions는 이미 확장된, 평탄한 전체 권한입니다. 더 가져올 것도, 권한별 엔드포인트도 없습니다. 역할을 하나의 목록으로 읽는 이유는 감사 대상이 목록이기 때문입니다.

이 호출은 누가 갖고 있는지는 말하지 않습니다. membersapiKeys는 개수이며, 앞의 것에 해당하는 이름은 GET /members에 있고, 역할에 달린 키를 나열하는 엔드포인트는 없습니다.