GET Listar Roles de um Usuário
Lista os roles atribuídos a um usuário do Auth0, dentro da organização do usuário autenticado.
Autenticação necessária
Esta rota requer o header Authorization: Bearer {accessToken}
Permissão necessária
Exige a permissão give_roles.
Endpoint
GET https://api-dev.imagemais.com.br/api/auth/users/{auth0Id}/roles
Parâmetros de Rota
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
auth0Id | string | ✅ | ID do usuário no Auth0 (ex: auth0|6a579131661195ece569af724) |
Requisição
curl -X 'GET' \
'https://api-dev.imagemais.com.br/api/auth/users/auth0%7C6a579131661195ece569af724/roles' \
-H 'accept: application/json' \
-H 'Authorization: Bearer {accessToken}'
URL-encode do auth0Id
O auth0Id contém um | (pipe) — encode como %7C na URL.
Respostas
200 Sucesso
[
{
"id": "rol_NpZ4mK9vQsTr2LxW",
"name": "Financeiro",
"description": "Acesso ao módulo financeiro e orçamentos"
}
]
404 Usuário não é membro da organização
Erro cru do SDK do Auth0 — cuidado, é comum
Não passa pelo formato padrão do Nest. Em teste real, esse erro apareceu mesmo passando o auth0Id do próprio usuário autenticado — a chamada (organizations.members.roles.list) exige que o usuário seja formalmente membro da organização no Auth0, o que nem sempre é o caso mesmo para usuários com org_id válido no token.
{
"statusCode": 404,
"message": "Status code: 404\nBody: {\n \"statusCode\": 404,\n \"error\": \"Not Found\",\n \"message\": \"The user does not exist.\",\n \"errorCode\": \"inexistent_user\"\n}"
}