Skip to main content
GET
Get the list of available permissions
Returns a list of all available system permissions. By default, permissions are grouped by category (e.g., admin, user-management, ticketing). If the noGrouping query parameter is set to true, the endpoint returns a flat array instead. This endpoint replaces the legacy /api-keys/scopes route and is accessible only to admin users.

Request

Headers

Query Parameters

Parameter Details

  • noGrouping: Default false
  • When false: Returns permissions grouped by category
  • When true: Returns permissions as a flat array

Response

200 OK - Successfully retrieved permissions list (grouped)

200 OK - Successfully retrieved permissions list (flat array)

401 Unauthorized

403 Forbidden

500 Internal Server Error

Examples

Get grouped permissions (default)

Get flat array of permissions

Data Fields Explained

Permission Object

Permission Categories

Admin

User Management

Ticketing

Departments

Email Meter

Transcription

Use Cases

  • Role Management: Build user role assignment interfaces
  • Access Control: Implement permission-based access control
  • Admin Panels: Create admin permission management tools
  • API Documentation: Document available system permissions
  • Security Auditing: Review and audit system permissions

Implementation Examples

React Permission Selector Component

Permission Validation Middleware

Permission Tree Component

Best Practices

  1. Caching: Cache permission data for user sessions
  2. Admin Only: Ensure only admin users can access this endpoint
  3. Error Handling: Handle 403 errors for non-admin users
  4. Performance: Use flat array for better performance with many permissions
  5. Security: Validate permissions on both client and server side

Security Considerations

  • Admin Access: This endpoint should only be accessible to admin users
  • Permission Validation: Always validate permissions on server side
  • Token Security: Ensure JWT tokens are properly validated
  • Audit Logging: Log permission access for security auditing
  • Use /users/add-permissions to assign permissions to users
  • Use /users/remove-permissions to remove permissions from users
  • Use /auth/validate-session to check current user permissions

Notes

  • Replaces legacy /api-keys/scopes endpoint
  • Permissions are hierarchical - admin ”*” includes all other permissions
  • Categories help organize permissions logically
  • Flat array format is useful for programmatic permission checking
  • Permission list may change as system features are added or removed

Authorizations

Authorization
string
header
required

Bearer authentication header of the form Bearer <token>, where <token> is your auth token.

Query Parameters

noGrouping
boolean
default:false

If set to true, permissions are returned as a flat array instead of being grouped by category.

Response

Successfully retrieved permissions list

message
string
Example:

""

data
object