Permissies opsommen
De volledige woordenlijst, met de zin en de kop waaronder elk item wordt weergegeven.
Voert de echte aanroep uit op je workspace, met je eigen sleutel.
GET /roles/permissions
De volledige woordenlijst, met de zin en de kop waaronder elk item wordt weergegeven.
Voorbeeld
Vereist roles:read. Een constante, voor elke workspace hetzelfde antwoord, en de lijst waaruit je een matrix bouwt in plaats van hem over te tikken in je eigen code.
curl "$OE/roles/permissions" -H "$AUTH"{ "object": "list", "data": [ { "object": "permission", "id": "emails:send", "label": "Send email", "group": "mail", "scope": true }, { "object": "permission", "id": "members:write", "label": "Add and remove people, and change what they can reach", "group": "people", "scope": true }, { "object": "permission", "id": "api-keys:write", "label": "Create and revoke API keys", "group": "developer", "scope": false }, { "object": "permission", "id": "workspace:manage", "label": "Rename the workspace, remove domains and delete it", "group": "workspace", "scope": false } ]}Geregistreerd VÓÓR /roles/{id}, anders wordt permissions als rol-id gelezen en geeft elk request erop een 404. /rules/runs draagt dezelfde opmerking boven zich en /tracking/stats daarvoor ook, allebei geschreven na dezelfde bug. Een rol opvragen die werkelijk "permissions" heet, vraagt dus om een rol en krijgt een 404, wat het eerlijke antwoord is op wat er getypt werd.
scope zegt of een API KEY de permissie überhaupt mag hebben. Vijf mogen dat niet (api-keys:read, api-keys:write, billing:read, billing:write en workspace:manage), omdat er voor geen van alle een endpoint bestaat en een key geen persoon is. Die vlag laat één component zowel de rollenmatrix als de aanvinklijst bij het aanmaken van een key weergeven, in plaats van een tweede, met de hand bijgehouden kopie van wat wat is.
Uitgeserveerd in plaats van overgetikt, om de reden die de veldenlijst bij de regels geeft: een matrix die uit een gekopieerde array is gebouwd, blijft een permissie aanbieden op de dag dat er een hernoemd wordt en biedt de permissie van vorige week nooit aan. group is de kop waaronder het item wordt weergegeven en valt terug op other in plaats van undefined te vertrekken. Een permissie die niemand ziet, is een permissie die niemand auditeert.
De volgorde is canoniek: het is de volgorde waarin de permissions-array van een opgeslagen rol terugkomt, zodat een client die deze lijst toont en een client die een rol toont dezelfde permissies in dezelfde volgorde laten zien.
Geen envelop buiten object en data. De woordenlijst is gesloten en kort, dus er is geen cursor en geen hasMore, anders dan bij elke andere lijst in de API.