RBAC
Manage custom roles and member assignments. Requires the RBAC service to be enabled for your organization.
Manage custom roles and member assignments. Requires the RBAC service to be enabled for your organization.
subOrgId as a query parameter or in the request body when using an org-wide key. Organization-scoped keys automatically target their organization./v1/rbac/rolesList system roles, custom roles, and member role assignments. Requires roles.read.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Response — 200
/v1/rbac/rolesCreate a custom role with permissions. Requires roles.write.
Request Body
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | Yes | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
| name | string | Yes | Role name |
| description | string | No | Role description |
| permissions | string[] | Yes | Array of OS permission IDs (e.g. members:read, audit:read) |
Response — 200
/v1/rbac/roles/{roleId}Get a single custom role by ID. Requires roles.read.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Response — 200
/v1/rbac/roles/{roleId}Update a custom role's name, description, or permissions. Requires roles.write.
Request Body
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | Yes | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
| name | string | No | Role name |
| description | string | No | Role description |
| permissions | string[] | No | Array of OS permission IDs (e.g. members:read, audit:read) |
Response — 200
/v1/rbac/roles/{roleId}Delete a custom role. Requires roles.write.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Response — 200
/v1/rbac/users/{userId}/rolesList custom role IDs assigned to an organization member. Requires roles.read.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Response — 200
/v1/rbac/users/{userId}/rolesReplace custom role assignments for a member. Requires roles.write.
Request Body
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | Yes | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
| roleIds | string[] | No | Array of custom role IDs to assign to the member |
| role | admin | member | null | No | Directory system role |
Response — 200
API key environments
/v1/environmentsList API key environments for an organization. Requires environments.read.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Response — 200
/v1/environmentsCreate a custom API key environment. Requires environments.write.
Query Parameters
| Param | Type | Required | Description |
|---|---|---|---|
| subOrgId | string | No | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |
Request Body
| Param | Type | Required | Description |
|---|---|---|---|
| name | string | Yes | Environment display name |
| slug | string | Yes | URL-safe slug (cannot be staging or production) |
| subOrgId | string | Yes | Organization ID. Required for org-wide keys on write operations; optional on list when the key is scoped to one organization. |