Een rol ophalen
Eén rol in het geheel, met zijn volledige permissielijst en wie of wat hem momenteel heeft.
Voert de echte aanroep uit op je workspace, met je eigen sleutel.
GET /roles/{id}
Eén rol in het geheel, met zijn volledige permissielijst en wie of wat hem momenteel heeft.
Voorbeeld
Vereist roles:read. Id's dragen een role_-prefix.
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 3, "apiKeys": 1, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T12:15:44.000Z"}Een rol in een andere workspace levert een 404 op in plaats van een 403, hetzelfde antwoord als een id dat nooit heeft bestaan, want een sleutel vertellen welke id's bestaan in een workspace die hij niet mag lezen is zelf het lek.
permissions is de volledige toekenning, plat en al uitgeklapt. Er valt niets anders op te halen en er is geen endpoint per permissie: een rol wordt als één lijst gelezen, omdat een lijst is wat er geaudit wordt.
Dit zegt niet WIE hem heeft. members en apiKeys zijn aantallen; de namen achter de eerste haal je op met GET /members, en er is geen endpoint dat de keys op een rol opsomt.