> ## Documentation Index
> Fetch the complete documentation index at: https://docsnewgen.flexxible.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear un rol

> Crea un rol y sus entradas de permisos en una sola solicitud.



## OpenAPI

````yaml /api-reference/openapi-v2.json post /v2/organizations/{organization_id}/roles
openapi: 3.0.3
info:
  title: API Pública Portal
  version: 2.0.0
  description: API pública REST para Portal
servers:
  - url: https://api.flexxible.net
    description: Portal API (production)
security:
  - bearerAuth: []
tags:
  - name: Actividad digital
    description: Creación de grupos de procesos core por organización
  - name: Roles
    description: Endpoint de creaciÓn de roles de organización
  - name: Usuarios
    description: Endpoint de creación de usuarios de organización
  - name: Grupos de workspaces
    description: Endpoints de gestión de grupos de workspaces
  - name: Workspaces
    description: Endpoint de eliminacion de workspaces de la organización
  - name: Aplicaciones instaladas
    description: Endpoint de detalle de aplicación instalada de la organización
  - name: Autenticación
    description: Endpoints de autenticación y contexto de sesión
  - name: Microservicios
    description: Detalle de microservicios por organización
  - name: Operaciones
    description: Consulta de detalle de operaciones por organización
  - name: Organización
    description: Operaciones de organización
  - name: Objetivos de política de parches
    description: Endpoints de gestión de objetivos de política de parches
  - name: Configuraciones de producto
    description: Endpoints de gestión de configuraciones de producto
  - name: Grupos de reporte
    description: Operaciones sobre grupos de reporte
  - name: Sesiones
    description: Endpoint de detalle de sesión de la organización
  - name: Tenants
    description: Endpoints de gestión de tenants
paths:
  /v2/organizations/{organization_id}/roles:
    post:
      tags:
        - Roles
      summary: Crear un rol
      description: Crea un rol y sus entradas de permisos en una sola solicitud.
      operationId: create_role
      parameters:
        - name: organization_id
          in: path
          required: true
          schema:
            type: string
            pattern: ^[0-9a-f]{24}$
            minLength: 24
            maxLength: 24
          description: Identificador de organización.
          example: 507f1f77bcf86cd799439011
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreateRoleRequestV2'
            examples:
              organization_scoped_role:
                summary: Crear rol con permiso con alcance de organización
                value:
                  name: Operador de organización
                  permissions:
                    - portal_permission: organization_admin
                      workspaces_permission: admin_read_only
                      analyzer_permission: access
                      target_organization: 507f1f77bcf86cd799439011
                      target_reporting_groups:
                        - 64f0c2a1b2d3e4f5060708c1
                        - 64f0c2a1b2d3e4f5060708c2
              mixed_permissions_role:
                summary: Crear rol con alcances de permisos mixtos
                value:
                  name: Soporte de nivel 1
                  permissions:
                    - portal_permission: l1_support_team
                      workspaces_permission: l1_support_team
                      analyzer_permission: no_access
                      target_organization: all
                      target_reporting_groups: all
                    - portal_permission: l1_support_team_read_only
                      workspaces_permission: l1_support_team_read_only
                      analyzer_permission: access
                      target_organization: 507f1f77bcf86cd799439011
                      target_reporting_groups:
                        - 64f0c2a1b2d3e4f5060708d1
      responses:
        '201':
          description: Rol de usuario creado correctamente.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/RoleV2'
              examples:
                created:
                  summary: Rol creado
                  value:
                    id: 64f0c2a1b2d3e4f5060708aa
                    name: Operador de organización
                    organization_id: 507f1f77bcf86cd799439011
                    created_at: '2026-03-12T10:30:00Z'
                    created_by: 64f0c2a1b2d3e4f5060708bb
                    permissions:
                      - portal_permission: organization_admin
                        workspaces_permission: admin_read_only
                        analyzer_permission: access
                        target_organization: 507f1f77bcf86cd799439011
                        target_reporting_groups:
                          - 64f0c2a1b2d3e4f5060708c1
                          - 64f0c2a1b2d3e4f5060708c2
        '400':
          description: Carga útil de solicitud no válida.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                invalid_permission_payload:
                  summary: La carga útil de permisos no es válida
                  value:
                    error:
                      message: Cuerpo de solicitud no válido
                      code: bad_request
                      details: >-
                        permissions[0].target_organization debe ser `all` o una
                        cadena hexadecimal en minusculas de 24 caracteres
        '401':
          description: No autorizado o la organización no es accesible.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                organization_not_authorized:
                  summary: Fallo de acceso a la organización
                  value:
                    error:
                      message: No autorizado
                      code: unauthorized
        '404':
          description: >-
            Recurso referenciado no encontrado dentro del alcance de
            organización autorizado.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                reporting_group_not_found:
                  summary: No se encontró el Grupo de reporte referenciado
                  value:
                    error:
                      message: Grupo de reporte no encontrado
                      code: not_found
        '409':
          description: La solicitud entra en conflicto con un recurso existente.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                role_name_already_exists:
                  summary: El nombre del rol ya existe
                  value:
                    error:
                      message: El nombre del rol ya existe
                      code: conflict
                      details: name ya está en uso dentro de esta organización
        '422':
          description: >-
            La solicitud no puede completarse por restricciones de límite de
            entidades de la organización.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                organization_entity_limit_exceeded:
                  summary: Límite de roles excedido
                  value:
                    error:
                      message: Entity ownership limit exceeded.
                      code: unprocessable_entity
        '500':
          description: Error interno del servidor.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorResponse'
              examples:
                unexpected_error:
                  summary: Fallo no controlado
                  value:
                    error:
                      message: Error interno del servidor
                      code: internal_error
components:
  schemas:
    CreateRoleRequestV2:
      type: object
      properties:
        name:
          type: string
          minLength: 1
          maxLength: 120
          description: Nombre del rol de usuario.
        permissions:
          type: array
          minItems: 1
          description: Entradas de permisos asignadas al rol.
          items:
            $ref: '#/components/schemas/CreateRolePermissionRequestItemV2'
      required:
        - name
        - permissions
    RoleV2:
      type: object
      properties:
        id:
          type: string
          pattern: ^[0-9a-f]{24}$
          minLength: 24
          maxLength: 24
          description: Identificador del rol.
        name:
          type: string
          description: Nombre del rol.
        organization_id:
          type: string
          pattern: ^[0-9a-f]{24}$
          minLength: 24
          maxLength: 24
          description: Identificador de la organización asociada a este rol.
        created_at:
          type: string
          format: date-time
          description: Marca de tiempo de creación del rol en formato ISO 8601.
        created_by:
          type: string
          nullable: true
          pattern: ^[0-9a-f]{24}$
          minLength: 24
          maxLength: 24
          description: Identificador del usuario que creó el rol.
        permissions:
          type: array
          nullable: true
          description: Entradas de permisos configuradas para este rol.
          items:
            $ref: '#/components/schemas/GetRolePermissionItemV2'
      required:
        - id
        - name
        - organization_id
        - created_at
        - created_by
    ErrorResponse:
      type: object
      properties:
        error:
          type: object
          properties:
            message:
              type: string
            code:
              type: string
            details:
              type: string
          required:
            - message
            - code
      required:
        - error
    CreateRolePermissionRequestItemV2:
      type: object
      properties:
        portal_permission:
          type: string
          enum:
            - admin
            - organization_admin
            - organization_admin_read_only
            - user
            - platform
            - l1_support_team
            - l1_support_team_read_only
            - l2_support_team
            - l2_support_team_read_only
            - l3_engineering_team
            - l3_engineering_team_read_only
            - billing
          description: Nivel de permiso de Portal.
        workspaces_permission:
          type: string
          enum:
            - no_access
            - l1_support_team_read_only
            - l1_support_team
            - l2_support_team_read_only
            - l2_support_team
            - l3_engineering_team_read_only
            - l3_engineering_team
            - admin_read_only
            - admin
          description: Nivel de permiso de Workspace.
        analyzer_permission:
          type: string
          enum:
            - no_access
            - access
            - admin
          description: Nivel de permiso de Analyzer.
        target_organization:
          oneOf:
            - type: string
              enum:
                - all
            - type: string
              pattern: ^[0-9a-f]{24}$
              minLength: 24
              maxLength: 24
          description: >-
            Ámbito de organización del permiso: `all` para todas las
            organizaciones o un `organization_id` específico.
        target_reporting_groups:
          oneOf:
            - type: string
              enum:
                - all
            - type: array
              minItems: 1
              items:
                type: string
                pattern: ^[0-9a-f]{24}$
                minLength: 24
                maxLength: 24
          description: >-
            Ámbito de grupos de reporte del permiso: `all` para todos los grupos
            o lista de `reporting_group_id` específicos.
      required:
        - portal_permission
        - workspaces_permission
        - analyzer_permission
        - target_organization
        - target_reporting_groups
    GetRolePermissionItemV2:
      type: object
      properties:
        portal_permission:
          type: string
          nullable: true
          enum:
            - admin
            - organization_admin
            - organization_admin_read_only
            - user
            - platform
            - l1_support_team
            - l1_support_team_read_only
            - l2_support_team
            - l2_support_team_read_only
            - l3_engineering_team
            - l3_engineering_team_read_only
            - billing
          description: Nivel de permiso de Portal.
        workspaces_permission:
          type: string
          nullable: true
          enum:
            - no_access
            - l1_support_team_read_only
            - l1_support_team
            - l2_support_team_read_only
            - l2_support_team
            - l3_engineering_team_read_only
            - l3_engineering_team
            - admin_read_only
            - admin
          description: Nivel de permiso de Workspace.
        analyzer_permission:
          type: string
          nullable: true
          enum:
            - no_access
            - access
            - admin
          description: Nivel de permiso de Analyzer.
        target_organization:
          oneOf:
            - type: string
              enum:
                - all
            - type: string
              pattern: ^[0-9a-f]{24}$
              minLength: 24
              maxLength: 24
          description: >-
            Ámbito de organización del permiso: `all` para todas las
            organizaciones o un `organization_id` específico.
        target_reporting_groups:
          oneOf:
            - type: string
              enum:
                - all
            - type: array
              minItems: 1
              items:
                type: string
                pattern: ^[0-9a-f]{24}$
                minLength: 24
                maxLength: 24
          description: >-
            Ámbito de grupos de reporte del permiso: `all` para todos los grupos
            o lista de `reporting_group_id` específicos.
      required:
        - target_organization
        - target_reporting_groups
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT

````