Address GroupsИзменить грант папки

Изменить грант папки

Меняет права уже выданного гранта. Принимает role (viewer|contributor) — он задаёт view/transfer целиком; либо точечные legacy-флаги. canCreateAddress в роль не входит и меняется отдельно. Ответ содержит role.

curl -X PATCH "https://policy-engine-rest.ezig.workers.dev/api/v1/vaults/demo_vault/address-folders/example_string/grants/example_string" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_TOKEN" \
  -d '{
  "role": "viewer",
  "canView": true,
  "canTransfer": true,
  "canCreateAddress": true
}'
{
  "id": "cmr3f41z20001psp7phmyapw3",
  "vaultId": "example_string",
  "subjectType": "user",
  "subjectUserId": "example_string",
  "subjectGroupId": "example_string",
  "targetType": "address",
  "targetAddressId": "123 Main St",
  "targetGroupId": "example_string",
  "role": "viewer",
  "canView": true,
  "canTransfer": true,
  "canCreateAddress": true,
  "grantorId": "example_string",
  "status": "active",
  "createdAt": "2026-07-02T11:25:15.134Z",
  "updatedAt": "2026-07-02T11:25:15.134Z",
  "subject": {
    "id": "example_string",
    "name": "John Doe",
    "username": "John Doe",
    "image": "example_string",
    "color": "example_string",
    "emoji": "example_string"
  },
  "subjectGroup": {
    "id": "example_string",
    "name": "John Doe"
  }
}
PATCH
/api/v1/vaults/{code}/address-folders/{id}/grants/{grantId}
PATCH
Base URLstring

Target server for requests. Edit to use your own host.

Bearer Token
Bearer Tokenstring
Required

better-auth session token. Мобилка/сервисы. Веб использует cookie.

better-auth session token. Мобилка/сервисы. Веб использует cookie.
API Key (cookie: better-auth.session_token)
Content-Typestring
Required

The media type of the request body

Options: application/json
rolestring

viewer — видит адрес, балансы и историю; contributor — дополнительно может ИНИЦИИРОВАТЬ переводы. ВАЖНО: contributor — это доступ, а не гарантия. Перевод дальше проходит через политики и может быть запрещён или отправлен на подпись. Роли "manager" нет: менеджер — создатель объекта, он всегда один и грантом не выдаётся. Поэтому право заводить адреса в общей папке тоже не выдаётся — оно свойство владения

Options: viewer, contributor
canCreateAddressboolean

Отдельное право «заводить НОВЫЕ адреса в эту папку». В роль не входит: роль описывает доступ к тому, что в папке уже есть

Request Preview
Response

Response will appear here after sending the request

Authentication

header
Authorizationstring
Required

Bearer token. better-auth session token. Мобилка/сервисы. Веб использует cookie.

path
parameterstring
Required

API Key for authentication. Provide your API key in the cookie.

Path Parameters

codestring
Required

Уникальный код Vault'а (slug)

Example:
demo_vault

Body

application/json
rolestring

viewer — видит адрес, балансы и историю; contributor — дополнительно может ИНИЦИИРОВАТЬ переводы.

ВАЖНО: contributor — это доступ, а не гарантия. Перевод дальше проходит через политики и может быть запрещён или отправлен на подпись.

Роли "manager" нет: менеджер — создатель объекта, он всегда один и грантом не выдаётся. Поэтому право заводить адреса в общей папке тоже не выдаётся — оно свойство владения

Allowed values:viewercontributor
canCreateAddressboolean

Отдельное право «заводить НОВЫЕ адреса в эту папку». В роль не входит: роль описывает доступ к тому, что в папке уже есть

Responses

idstring
Required

cuid

vaultIdstring
Required
subjectTypestring
Required
Allowed values:usergroup
subjectUserIdstring
Required
subjectGroupIdstring
Required
targetTypestring
Required
Allowed values:addressaddress_group
targetAddressIdstring
Required
targetGroupIdstring
Required
rolestring
Required

viewer — видит адрес, балансы и историю; contributor — дополнительно может ИНИЦИИРОВАТЬ переводы.

ВАЖНО: contributor — это доступ, а не гарантия. Перевод дальше проходит через политики и может быть запрещён или отправлен на подпись.

Роли "manager" нет: менеджер — создатель объекта, он всегда один и грантом не выдаётся. Поэтому право заводить адреса в общей папке тоже не выдаётся — оно свойство владения

Allowed values:viewercontributor
canViewboolean
Required
canTransferboolean
Required
canCreateAddressboolean
Required

Устарело: право не выдаётся грантом, всегда false у новых

grantorIdstring
Required
statusstring
Required
Allowed values:activerevoked
createdAtstring
Required
updatedAtstring
Required
subjectstring

Карточка user-субъекта (для group — null)

subjectGroupstring