---
id: auth-get-profile
title: "GET /api/profile — Профиль"
domain: auth
kind: api-method
http: "GET /api/profile"
---

# GET /api/profile — Профиль {#auth-get-profile}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `GET /api/profile` |
| **Auth** | `—` |
| **Scope токена** | `read` |
| **PG-функции** | `api.get_profile` |
| **Таблицы** | `user` |
| **SRM** | SRM-083 |
| **RP (права)** | RP-092 |
| **Файл роута** | `server/routes/profile.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/profile.js`)_

**Коды ответов/ошибок** (из хендлера): `500` (+ `200`) — _уточнить причины вручную_

Чтение — достаточно токена со scope `read` (см. [Конвенции](../../../shared/conventions.md#conventions)). Возвращается профиль **владельца токена**; чужой профиль через этот метод недоступен (тела и параметров у запроса нет). Это «своя» точка, родственная [whoami](users-me.md#auth-users-me) — но `/api/profile` отдаёт учётные поля (email, имя, дата создания), а `/api/users/me` — ещё и активную организацию.

**Пример запроса:**

```bash
curl https://specbuilder.vnimanie.ai/api/profile \
  -H "Authorization: Bearer tak_..." \
  -H "Accept: text/markdown"
```

**Ответ `200`:**

```json
{
  "id": "11111111-2222-3333-4444-555555555555",
  "email": "agent@example.com",
  "display_name": "Агент-сборщик",
  "created_at": "2026-05-01T09:12:00Z"
}
```

Cookie-клиент всегда получает JSON; Markdown-зеркало отдаётся только токену с `Accept: text/markdown` (или `?format=md`) — `server/agent/negotiate.js`.

<!-- gen:start:related -->
## Связанные
- Экраны: [Профиль](../screens/profile.md#auth-screen-profile)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/get-profile/