Interface: Role
Defined in: shared/access/types.ts:60
A role: a FLAT permission set (tiers flattened at seed time — no runtime
inheritance) plus assignment metadata. organizationId === null marks a
global/system role.
Extends
Properties
allowedGrantScopes
allowedGrantScopes: GrantScopeKind[];Defined in: shared/access/types.ts:52
platform requires explicit opt-in here AND systemManaged.
Inherited from
RoleAssignmentMetadata.allowedGrantScopes
assignableByOrgAdmins
assignableByOrgAdmins: boolean;Defined in: shared/access/types.ts:48
May an org admin grant this role at all?
Inherited from
RoleAssignmentMetadata.assignableByOrgAdmins
id
id: string;Defined in: shared/access/types.ts:61
identifier
identifier: string;Defined in: shared/access/types.ts:63
kind
kind: RoleKind;Defined in: shared/access/types.ts:64
maxAssignableScope
maxAssignableScope: MaxAssignableScope;Defined in: shared/access/types.ts:50
Caps how far an actor may grant it.
Inherited from
RoleAssignmentMetadata.maxAssignableScope
organizationId
organizationId: string | null;Defined in: shared/access/types.ts:62
permissions
permissions: `${string}.${string}`[];Defined in: shared/access/types.ts:65
systemManaged
systemManaged: boolean;Defined in: shared/access/types.ts:46
Not org-admin editable.