> This page is for Plattform, version V4 Experimental.
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 Experimental: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Vorgängerversion: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Verwalten von Benutzendenberechtigungen

In diesem Leitfaden wird erklärt, wie Sie mit der Frame.io V4-API Benutzendenberechtigungen verwalten.Es darauf eingegangen, wie Berechtigungen auf Konto-, Arbeitsbereichs- und Projektebene funktionieren und welche Endpunkte Sie auf den einzelnen Ebenen verwenden sollten.

---

## Berechtigungsstufen

Berechtigungen in Frame.io werden auf Konto-, Arbeitsbereichs- und Projektebene verwaltet.In jeder Ebene werden eigene Rollen verwendet:

```
Account 
│
├── (admin)  - full access to all Workspaces, Projects, and Restricted Projects
│
└── (member)
        │
        ├── Workspace - (full_access | editor | edit_only | commenter | viewer)
        │       │
        │       └── Project - (full_access | editor | edit_only | commenter | viewer)
        │
        └── Restricted Project - (members require direct invite)
```

Alle Benutzenden haben eine Konto-Rolle.Über die API können Sie die Rolle eines Benutzers bzw. einer Benutzerin auf

`admin` oder `member` setzen.

Kontoadmins haben vollen Zugriff auf alle Arbeitsbereiche und Projekte.Kontomitglieder können selektiv den Arbeitsbereichen und Projekten hinzugefügt werden, die sie benötigen.

Wenn Sie einem Arbeitsbereich ein Kontomitglied hinzufügen, gilt die Berechtigungsebene, die Sie zuweisen (`full_access`, `Bearbeitende`, `edit_only`, `commenter` oder `viewer`) für alle vorhandenen und zukünftigen Projekte in diesem Arbeitsbereich.Wenn Sie beispielsweise ein Kontomitglied als `viewer` hinzufügen, erhält das Mitglied `viewer`-Berechtigungen, wenn es auf die einzelnen Projekte in diesem Arbeitsbereich zugreift.Dasselbe Kontomitglied kann einem bestimmten Projekt innerhalb dieses Arbeitsbereichs als `editor` hinzugefügt werden.Als Ergebnis verfügt das Mitglied über `editor`-Berechtigungen, wenn es auf dieses Projekt zugreift.Die `viewer`-Berechtigungen gelten weiterhin für alle anderen Projekte in diesem Arbeitsbereich.Da Projektzuweisungen von Arbeitsbereichzuweisungen getrennt sind, behält das Kontomitglied die `editor`-Berechtigungen für dieses einzelne Projekt, wenn Sie es aus dem Arbeitsbereich entfernen.

Eingeschränkte Projekte sind die Ausnahme.Kontomitglieder benötigen immer eine direkte Einladung.Mehr dazu finden Sie unten im Abschnitt „Berechtigungen auf Projektebene“.

## Berechtigungen auf Kontoebene

Alle Benutzenden in Ihrem Account haben eine Rolle:

| Rolle      | Berechtigungen                                                                                            | Über API konfigurierbar | Endpunkt                                     |
| ---------- | --------------------------------------------------------------------------------------------------------- | ----------------------- | -------------------------------------------- |
| Eigentümer | Vollzugriff auf alle Arbeitsbereiche und Projekte.Eine pro Konto                                          | Nein                    | –                                            |
| `admin`    | Vollzugriff auf alle Arbeitsbereiche und Projekte                                                         | Ja                      | `PATCH /accounts/:account_id/users/:user_id` |
| `member`   | Berechtigungen auf Arbeitsbereichs- und/oder Projektebene festgelegt                                      | Ja                      | `PATCH /accounts/:account_id/users/:user_id` |
| Reviewer   | Zugriff nur über Freigabe-Links.Wird erstellt, wenn Benutzende einer sicheren Freigabe hinzugefügt werden | Nein                    | –                                            |

---

Kontoadmins haben überall vollen Zugriff.Wenn Sie den Zugriff von Admins auf bestimmte Ressourcen beschränken möchten, ändern Sie zunächst deren Konto-Rolle in „Mitglied“ und fügen Sie sie dann den Arbeitsbereichen oder Projekten hinzu, die sie benötigten.

Beispiel:

#### Listen Sie die Rollen von Kontobenutzenden auf, um die Benutzenden-ID zu finden und die aktuelle Rolle zu bestätigen:

```curl

curl https://api.frame.io/v4/accounts/:account_id/users \
     -H "Authorization: Bearer <token>"

```

#### Aktualisieren Sie die Konto-Rolle in „Mitglied“:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "member"
  }
}'

```

#### Fügen Sie sie einem Projekt hinzu:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "edit_only"
  }
}'

```

### Endpunkte für Kontoberechtigungen

#### Kontobenutzendenrollen auflisten

#### Kontobenutzendenrollen auflisten

\


Listet Benutzende in einem bestimmten Konto auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Konto-Rolle.

\
`GET``https://api.frame.io/v4/accounts/:account_id/users`\
[Dokumentation](/platform/api-reference/account-permissions/index)

#### Benutzendenrolle aktualisieren

#### Benutzendenrolle aktualisieren

\


Aktualisiert die Rolle von Benutzenden für das Konto.Dieser Endpunkt ist derzeit experimentell.

\
\
`PATCH``https://api.frame.io/v4/accounts/:account_id/users/:user_id`\
[Dokumentation](/platform/v4-experimental/api-reference/account-permissions/developer-api-web-experimental-account-user-roles-controller-update)

---

## Berechtigungen auf Arbeitsbereichsebene

Wenn Sie einem Arbeitsbereich ein Kontomitglied hinzufügen, verfügt es für alle Projekte darin über diese Berechtigungsstufe.Arbeitsbereiche sind nur auf Einladung zugänglich, daher werden Kontomitgliedern nur die Arbeitsbereiche angezeigt, denen sie hinzugefügt wurden.

\


| Rolle         | Berechtigungen                                                                                                          |
| ------------- | ----------------------------------------------------------------------------------------------------------------------- |
| `full_access` | Hochladen, verwalten, freigeben, kommentieren, anzeigen, herunterladen, Einstellungen verwalten und Benutzende einladen |
| `editor`      | Hochladen, verwalten, freigeben, kommentieren, anzeigen, herunterladen                                                  |
| `edit_only`   | Hochladen, verwalten, kommentieren, anzeigenKann nicht freigeben oder herunterladen.                                    |
| `commenter`   | Ansehen und kommentieren                                                                                                |
| `viewer`      | Nur anzeigen                                                                                                            |

\


### Endpunkte für Arbeitsbereichsberechtigungen

#### Benutzendenrollen in Arbeitsbereichen auflisten

#### Benutzende auflisten

\


Listet Benutzende mit Zugriff auf einen bestimmten Arbeitsbereich auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Rolle.

\
`GET``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users`\
[Dokumentation](/platform/api-reference/workspace-permissions/index)

#### Benutzendenrollen aktualisieren

#### Benutzendenrolle aktualisieren

\


Ändert die Rolle von Benutzenden in einem bestimmten Arbeitsbereich.Dadurch wird entweder die Rolle von Benutzenden aktualisiert, falls sie bereits dem Arbeitsbereich hinzugefügt wurden, oder sie werden mit der gegebenen Rolle hinzugefügt.

\
`PATCH``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id`\
[Dokumentation](/platform/api-reference/workspace-permissions/workspace-user-roles-update)

#### Benutzer bzw. Benutzerin entfernen

#### Benutzende entfernen

\


Entfernt einen Benutzer bzw. eine Benutzerin aus einem bestimmten Arbeitsbereich

\
`DEL``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id`\
[Dokumentation](/platform/api-reference/workspace-permissions/workspace-user-roles-delete)

---

## Berechtigungen auf Projektebene

In Projekten werden dieselben Berechtigungsebenen verwendet wie in Arbeitsbereichen.Fügen Sie Benutzende direkt einem Projekt hinzu, wenn sie nur Zugriff auf dieses spezifische Projekt benötigen oder wenn sie eine andere Berechtigungsebene benötigen als für ihre Arbeitsbereichzuweisung.Benutzende benötigen keinen Arbeitsbereichzugriff, um einem Projekt hinzugefügt zu werden.

\


| Rolle                                              | Berechtigungen                                                                                                          |
| -------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- |
| `full_access`                                      | Hochladen, verwalten, freigeben, kommentieren, anzeigen, herunterladen, Einstellungen verwalten und Benutzende einladen |
| `editor`                                           | Hochladen, verwalten, freigeben, kommentieren, anzeigen, herunterladen                                                  |
| `edit_only`                                        | Hochladen, verwalten, kommentieren, anzeigenKann nicht freigeben oder herunterladen.                                    |
| `commenter`                                        | Ansehen und kommentieren                                                                                                |
| `viewer`                                           | Nur anzeigen                                                                                                            |
|  **Beispiel: Benutzende einem Projekt hinzufügen** |                                                                                                                         |

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "full_access"
  }
}'

```

---

### Eingeschränkte Projekte

Bei eingeschränkten Projekten ist eine direkte Einladung erforderlich.Arbeitsbereichzugriff wird nicht übertragen,

daher können Benutzende nur dann auf ein eingeschränktes Projekt zugreifen, wenn sie direkt hinzugefügt wurden.

Um einem Mitglied Zugriff zu gewähren, fügen Sie es mit der entsprechenden Berechtigungsstufe dem Projekt hinzu.

> **Note**
>
> Kontoadmins und Verantwortliche bilden eine Ausnahme und haben Zugriff auf alle
>
> eingeschränkten Projekte.

### Endpunkte für Projektberechtigungen

#### Projektbenutzendenrollen auflisten

#### Projektbenutzendenrollen auflisten

\


Listet Benutzende mit Zugriff auf ein bestimmtes Projekt auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Rolle.

\
`GET``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users`\
[Dokumentation](/platform/api-reference/project-permissions/index)

#### Benutzendenrollen aktualisieren

#### Benutzendenrollen aktualisieren

\


Ändert die Rolle von Benutzenden in einem bestimmten Projekt.Dadurch wird entweder die Rolle von Benutzenden aktualisiert, falls sie bereits dem Projekt hinzugefügt wurden, oder sie werden mit der gegebenen Rolle hinzugefügt.

\
`PATCH``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id `\
[Dokumentation](/platform/api-reference/project-permissions/project-user-roles-update)

#### Benutzer bzw. Benutzerin entfernen

#### Benutzer bzw. Benutzerin entfernen

\


Entfernt Benutzende aus einem bestimmten Projekt

\
`DEL``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id`\
[Dokumentation](/platform/api-reference/project-permissions/delete)

---

## Ressourcen

Zusätzliche Ressourcen, die hilfreich sein könnten:

* Das Frame.io [Entwickelnden-Forum](https://forum.frame.io/) ist der Ort, an dem Entwickelnde Fragen stellen, Feedback teilen und diskutieren können, was sie aufbauen.
* [Artikel im Hilfecenter](https://help.frame.io/de/articles/9875389-user-roles-and-permissions) zu Benutzendenrollen und Berechtigungen
* Der OWASP [Autorisierungs-Spickzettel](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html#prefer-attribute-and-relationship-based-access-control-over-rbac) für zusätzliche Informationen zu beziehungs- und attributbasierter Zugriffskontrolle