Kaizen
Browse modulesAccessaccess/sharedInterfaces

Interface: Role

Defined in: shared/access/types.ts:60

A role: a FLAT permission set (tiers flattened at seed time — no runtime inheritance) plus assignment metadata. organizationId === null marks a global/system role.

Extends

Properties

allowedGrantScopes

allowedGrantScopes: GrantScopeKind[];

Defined in: shared/access/types.ts:52

platform requires explicit opt-in here AND systemManaged.

Inherited from

RoleAssignmentMetadata.allowedGrantScopes


assignableByOrgAdmins

assignableByOrgAdmins: boolean;

Defined in: shared/access/types.ts:48

May an org admin grant this role at all?

Inherited from

RoleAssignmentMetadata.assignableByOrgAdmins


id

id: string;

Defined in: shared/access/types.ts:61


identifier

identifier: string;

Defined in: shared/access/types.ts:63


kind

kind: RoleKind;

Defined in: shared/access/types.ts:64


maxAssignableScope

maxAssignableScope: MaxAssignableScope;

Defined in: shared/access/types.ts:50

Caps how far an actor may grant it.

Inherited from

RoleAssignmentMetadata.maxAssignableScope


organizationId

organizationId: string | null;

Defined in: shared/access/types.ts:62


permissions

permissions: `${string}.${string}`[];

Defined in: shared/access/types.ts:65


systemManaged

systemManaged: boolean;

Defined in: shared/access/types.ts:46

Not org-admin editable.

Inherited from

RoleAssignmentMetadata.systemManaged

On this page