Перейти к документации
API

Получить роль

Одна роль целиком, со всем списком её разрешений и тем, кто её сейчас держит.

GETapi.openemail.uk/roles/{id}

Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.

GET /roles/{id}

Одна роль целиком, со всем списком её разрешений и тем, кто её сейчас держит.

Пример

Требует roles:read. Идентификаторы имеют префикс role_.

curl
curl "$OE/roles/role_2b81de079c1f0a4b7e05d386" -H "$AUTH"
Ответ
{  "object": "role",  "id": "role_2b81de079c1f0a4b7e05d386",  "name": "Support",  "description": "Answers the shared inboxes and nothing else.",  "permissions": [    "emails:send",    "emails:read",    "threads:read",    "threads:write",    "labels:read",    "labels:write",    "contacts:read"  ],  "builtin": null,  "editable": true,  "deletable": true,  "members": 3,  "apiKeys": 1,  "createdAt": "2026-08-30T10:41:02.000Z",  "updatedAt": "2026-08-30T12:15:44.000Z"}

Роль в другом рабочем пространстве — это 404, а не 403, тот же ответ, что и для никогда не существовавшего идентификатора, потому что сообщить ключу, какие идентификаторы есть в рабочем пространстве, которое он не может читать, — это и есть утечка.

permissions — это весь набор прав, плоский и уже раскрытый. Дозапрашивать больше нечего, и эндпоинта на отдельное разрешение нет: роль читается как один список, потому что аудиту подвергается именно список.

Он не говорит, КТО её держит. members и apiKeys — это счётчики; имена за первым из них даёт GET /members, а эндпоинта, перечисляющего ключи на роли, нет.