---
id: org-create-role
title: "POST /api/orgs/:orgId/roles — Создать роль"
domain: org
kind: api-method
http: "POST /api/orgs/:orgId/roles"
---

# POST /api/orgs/:orgId/roles — Создать роль {#org-create-role}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/orgs/:orgId/roles` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | — |
| **Таблицы** | — |
| **SRM** | — (вне SRM, документировано по коду) |
| **RP (права)** | — |
| **Файл роута** | `server/routes/orgs.js` |
| **Статус** | по коду (вне SRM) |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/orgs.js`)_

**Коды ответов/ошибок** (из хендлера): `410` (+ `200`) — _уточнить причины вручную_

Операция выведена из эксплуатации. Сам роут отвечает `410 Gone` для всех вызывающих:

```json
{ "error": "Маппинг ролей перенесён в Настройки спейса → Специализации." }
```

Но до `410` агентный токен обычно не доходит. Этот путь (`POST /api/orgs/:orgId/roles`) **не** входит в write-allowlist agent-gate (`server/auth/agentGate.js`), а gate закрыт по умолчанию: всё, что не разрешено явно, запрещено. Поэтому:

- токен со scope `read` → `403` (запись запрещена read-токену на уровне method-gate);
- токен со scope `read_write` → тоже `403` (путь не в write-allowlist), ответ `application/problem+json` с заголовком «Forbidden for token».

То есть `410` увидит только cookie-сессия. Менять сопоставления ролей программно следует через спейс — `PUT /api/spaces/:id/role-mapping` (эта операция в write-allowlist есть).

<!-- gen:start:related -->
## Связанные
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/org/api/create-role/