Mediloop

Assign roles

Platform

Assign or replace roles on a membership using least-privilege and tenant-scoped rules.

Identity

One user identity

Membership

Tenant affiliation

Role

Functional access

Context

Tenant + membership

PUT/v1/memberships/{membership_id}/rolesScope: roles.assign

Endpoint summary

PUT /v1/memberships/{membership_id}/roles requires roles.assign.

Request body

FieldTypeDescription
rolesstring[]Complete approved role set for the membership
reasonstringOptional audit reason

Assignment rules

Role assignment is tenant-scoped, least-privilege, and cannot grant capabilities outside the caller’s delegation boundary.

Example request

JSONCopy
{
  "roles": ["pharmacist", "pharmacy_owner"],
  "reason": "branch manager appointment"
}

Responses

CodeMeaning
200Roles updated
400Unknown or invalid role combination
403Role assignment not permitted
404Membership not found