Contexte de l'utilisateur courant (JWT + assignations de rôles + établissements accessibles + permissions effectives)
const url = 'https://example.com/v1/me';const options = {method: 'GET', headers: {'X-API-Key': '<X-API-Key>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url https://example.com/v1/me \ --header 'X-API-Key: <X-API-Key>'Retourne le contexte JWT décodé : userId, tenantId, sessionId, roles, la liste des établissements concrets accessibles (résolus serveur depuis les scopes OrgPath) et les permissions effectives de l’utilisateur (union triée des actions de tous ses rôles). Un utilisateur multi-établissement a plusieurs entrées dans establishments. Liste vide si aucun établissement accessible → le front doit faire fail-fast.
Authorizations
Section intitulée « Authorizations »Responses
Section intitulée « Responses »Contexte utilisateur courant
object
object
object
OrgPath — préfixe hiérarchique du périmètre d’accès
Établissements concrets accessibles (résolus serveur). Vide si aucun accès.
object
Chemin OrgPath de l’établissement
Permissions effectives de l’utilisateur : union dédupliquée et triée (lexicographique) des actions portées par tous ses rôles assignés (builtin ET custom). Action-level seulement — scope horizontal déjà reflété dans establishments. Utilisé par les fronts pour le gating UI.
Example
{ "data": { "roles": [ { "roleCode": "receptionist", "scope": "/grp-hotel/marque-a" } ], "establishments": [ { "name": "Hôtel Alpha", "orgPath": "/grp/marque-a/alpha" } ], "permissions": [ "allotment.read", "reservation.modify", "stay.checkin" ] }}Non authentifié