組織 をプログラムで扱う場合、組織メンバーに割り当てられているロールの一覧を取得する必要があることがあります。
組織メンバーに関連付けられたロールは、Auth0 Dashboard または Management API のいずれかで確認できます。
Auth0 Dashboard > 組織 に移動し、所属メンバーを表示する組織を選択します。
メンバー ビューを選択し、ロールを表示するユーザーを選択します。
Get Organization Member Roles エンドポイントに GET リクエストを送信します。ORG_ID、USER_ID、MGMT_API_ACCESS_TOKEN のプレースホルダー値は、それぞれ組織 ID、メンバーのユーザー ID、Management API の アクセストークン に置き換えてください。
Auth0 ドメインを確認する Auth0 ドメインは、テナント名、リージョンサブドメイン (テナントが US リージョンにあり、2020 年 6 月より前に作成された場合を除く) 、および .auth0.com を組み合わせたものです。たとえば、テナント名が travel0 の場合、Auth0 ドメイン名は travel0.us.auth0.com になります。 (テナントが US にあり、2020 年 6 月より前に作成された場合、ドメイン名は https://travel0.auth0.com になります。) カスタムドメインを使用している場合は、カスタムドメイン名を指定してください。
値 説明 ORG_IDロールを取得するメンバーが所属する組織の ID。 USER_IDロールを取得するメンバーのユーザー ID。 MGMT_API_ACCESS_TOKENスコープ read:organization_member_roles を持つ Management API のアクセストークン 。
返される可能性があるレスポンスステータスコードは次のとおりです。
ステータスコード エラーコード メッセージ 原因 200ロールを正常に取得しました。 400invalid_query_stringリクエストのクエリ文字列が無効です。メッセージは原因に応じて異なります。 クエリ文字列が無効です。 401無効なトークンです。 401JSON Web Token の検証で無効な署名が検出されました。 401クライアントがグローバルではありません。 403insufficient_scopeスコープが不足しています。必要なスコープのいずれか: read:organization_member_roles。 指定された Bearer Token のスコープでは許可されていないフィールドの読み取りまたは書き込みを試行しました。 429リクエストが多すぎます。X-RateLimit-Limit、X-RateLimit-Remaining、X-RateLimit-Reset ヘッダーを確認してください。