---
title: "Update User Roles (Deprecated)"
method: POST
path: "/users/{userId}/roles/{roleId}"
tags: ["User"]
---

# Update User Roles (Deprecated)

`POST /users/{userId}/roles/{roleId}`

Add or remove roles for a specific user. Use PUT /users/{userId}/roles/{roleId} to assign a role or DELETE /users/{userId}/roles/{roleId} to remove a role

## Path parameters

- `roleId` string, required
- `userId` string, required

## Headers

- `tenant-id` string

## Response `200`

User roles updated successfully

- SuccessResponse
  - `message` string

## Other responses

- `400` — Bad request - Invalid request parameters or missing required headers
- `401` — Authentication required - Valid authentication token is missing or invalid
- `403` — Forbidden - User does not have the required permissions to update user roles
- `500` — Internal server error - An unexpected error occurred while processing the request

---

[API](https://skmtc.net/certifyos/apis/certify-api-layer.md) · [All operations](https://skmtc.net/certifyos/apis/certify-api-layer/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/certifyos/certify-api-layer/revisions/3d27e9019c7b/schema)
