Skip to main content

GET Listar Roles de um Usuário

Lista os roles atribuídos a um usuário do Auth0, dentro da organização do usuário autenticado.

Autenticação necessária

Esta rota requer o header Authorization: Bearer {accessToken}

Permissão necessária

Exige a permissão give_roles.


Endpoint

GET https://api-dev.imagemais.com.br/api/auth/users/{auth0Id}/roles

Parâmetros de Rota

NomeTipoObrigatórioDescrição
auth0IdstringID do usuário no Auth0 (ex: auth0|6a579131661195ece569af724)

Requisição

curl -X 'GET' \
'https://api-dev.imagemais.com.br/api/auth/users/auth0%7C6a579131661195ece569af724/roles' \
-H 'accept: application/json' \
-H 'Authorization: Bearer {accessToken}'
URL-encode do auth0Id

O auth0Id contém um | (pipe) — encode como %7C na URL.


Respostas

200 Sucesso

[
{
"id": "rol_NpZ4mK9vQsTr2LxW",
"name": "Financeiro",
"description": "Acesso ao módulo financeiro e orçamentos"
}
]

404 Usuário não é membro da organização

Erro cru do SDK do Auth0 — cuidado, é comum

Não passa pelo formato padrão do Nest. Em teste real, esse erro apareceu mesmo passando o auth0Id do próprio usuário autenticado — a chamada (organizations.members.roles.list) exige que o usuário seja formalmente membro da organização no Auth0, o que nem sempre é o caso mesmo para usuários com org_id válido no token.

{
"statusCode": 404,
"message": "Status code: 404\nBody: {\n \"statusCode\": 404,\n \"error\": \"Not Found\",\n \"message\": \"The user does not exist.\",\n \"errorCode\": \"inexistent_user\"\n}"
}