This documentation is currently under development. Certain sections are not yet complete and will be added shortly.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Roles

List available roles and permissions for the tenant

get
/api/{tenantId}/admin/roles

Returns role definitions and associated permission.

Authorization

Requires tenant.access:read scope.

Required scopes
This endpoint requires the following scopes:
Authorizations
OAuth2implicitRequired
Authorization URL:
Path parameters
tenantIdstringRequired
Responses
200

Roles returned.

namestringRequired
permissionsstring[]Required
get/api/{tenantId}/admin/roles
200

Roles returned.

Create a new role

post
/api/{tenantId}/admin/roles

Adds a new role entry to security.yml.

Authorization

Requires tenant.access.role:write scope.

Required scopes
This endpoint requires the following scopes:
Authorizations
OAuth2implicitRequired
Authorization URL:
Path parameters
tenantIdstringRequired
Body

Request body to create a role.

namestring · min: 1Required

Role name. Only alphanumeric characters, hyphens, underscores and dots are allowed. Cannot be "administrator".

permissionsstring[]Required

List of permission scopes granted to this role. Use ["*"] for full access.

Responses
201

Role created.

namestringRequired
permissionsstring[]Required
post/api/{tenantId}/admin/roles

Get a specific role and permissions for the tenant

get
/api/{tenantId}/admin/roles/{roleName}

Returns role definition and associated permissions for a single role.

Authorization

Requires tenant.access:read scope, or the caller must have the same role as roleName.

Path parameters
tenantIdstringRequired
roleNamestringRequired
Responses
200

Role returned.

namestringRequired
permissionsstring[]Required
get/api/{tenantId}/admin/roles/{roleName}

Update a role's permissions

put
/api/{tenantId}/admin/roles/{roleName}

Replaces the permission list of an existing role in security.yml. The "administrator" role cannot be modified.

Authorization

Requires tenant.access.role:write scope.

Required scopes
This endpoint requires the following scopes:
Authorizations
OAuth2implicitRequired
Authorization URL:
Path parameters
roleNamestringRequired
tenantIdstringRequired
Body

Request body to update a role's permissions.

permissionsstring[]Required

New list of permission scopes granted to this role. Use ["*"] for full access.

Responses
200

Role updated.

namestringRequired
permissionsstring[]Required
put/api/{tenantId}/admin/roles/{roleName}

Delete a role

delete
/api/{tenantId}/admin/roles/{roleName}

Removes a role from security.yml. The "administrator" role cannot be deleted.

Authorization

Requires tenant.access.role:write scope.

Required scopes
This endpoint requires the following scopes:
Authorizations
OAuth2implicitRequired
Authorization URL:
Path parameters
roleNamestringRequired
tenantIdstringRequired
Responses
204

Role deleted.

No content

delete/api/{tenantId}/admin/roles/{roleName}

No content

Last updated