v3

latestOpenAPI 3.1.02026-07-311,4541,5202.3 MB
users

User Organization User Role Retrieve

GET/PATCH/DELETE /api/users/member/<id>/

Retrieve, update, or delete organization member role.

Permission (via ObjectOwnershipMixin config in SuperAdminMixin):

  • User can GET their OWN role (read-only)
  • Org Admin can GET/PATCH/DELETE any role in org
  • Superadmin: same as regular user (org-scoped, not cross-org)

Note: Member management is intentionally org-scoped even for superadmins.

Writes are admin-only. Every writable field on OrganizationUserRole (role, permissions_override, pending, ...) is privilege-defining, so a member must NOT be able to PATCH their own row — that is direct self-escalation to admin/owner. is_requiring_org_admin_for_write enforces org-admin for any write while still letting members GET their own role. Role changes go through this admin-gated path (the serializer keeps fields writable for that flow); members have no legitimate self-write field here.

get/user/organization-user-role/{id}/

Path parameters

idinteger required

Headers

Authorizationstring required

JWT access token or Respan API key

Response

idinteger required
access_levelinteger required
organization_namestring required
user_countinteger required
emailstring
role'member' | 'admin' | 'owner' | 'keywordsai_admin' | 'annotator'
  • member - member
  • admin - admin
  • owner - owner
  • keywordsai_admin - keywordsai_admin
  • annotator - annotator
pendingboolean
hiddenboolean
permissions_overridestring[] nullable
organizationinteger required
projectstring nullable