Получить роль
Одна роль целиком, со всем списком её разрешений и тем, кто её сейчас держит.
Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.
GET /roles/{id}
Одна роль целиком, со всем списком её разрешений и тем, кто её сейчас держит.
Пример
Требует roles:read. Идентификаторы имеют префикс role_.
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"{ "object": "role", "id": "role_2b81de079c1f0a4b7e05d386", "name": "Support", "description": "Answers the shared inboxes and nothing else.", "permissions": [ "emails:send", "emails:read", "threads:read", "threads:write", "labels:read", "labels:write", "contacts:read" ], "builtin": null, "editable": true, "deletable": true, "members": 3, "apiKeys": 1, "createdAt": "2026-08-30T10:41:02.000Z", "updatedAt": "2026-08-30T12:15:44.000Z"}Роль в другом рабочем пространстве — это 404, а не 403, тот же ответ, что и для никогда не существовавшего идентификатора, потому что сообщить ключу, какие идентификаторы есть в рабочем пространстве, которое он не может читать, — это и есть утечка.
permissions — это весь набор прав, плоский и уже раскрытый. Дозапрашивать больше нечего, и эндпоинта на отдельное разрешение нет: роль читается как один список, потому что аудиту подвергается именно список.
Он не говорит, КТО её держит. members и apiKeys — это счётчики; имена за первым из них даёт GET /members, а эндпоинта, перечисляющего ключи на роли, нет.