/v1/workspace espelham o que o painel faz com membros e assentos.
Qual credencial funciona onde
Esta é a parte para ler antes de qualquer coisa.
Transferir posse e arquivar workspace não têm API nenhuma. São as únicas ações que mudam quem paga a conta, e nenhuma credencial de máquina as alcança.
Ler o workspace
seatsUsed conta membros ativos e convites pendentes que ainda não venceram. Convite vencido para de contar sozinho.
Listar membros
status.
Convidar
sendEmail: false é a escotilha para entregar o convite do seu jeito. A resposta é o único lugar onde o link aparece — se perder, chame resend, que emite um novo e mata o anterior.
Convidar um endereço que já tem convite pendente não é erro: rotaciona o token na mesma linha e devolve 200 em vez de 201.
Erros que vale tratar
Remover membro que criou chaves de API
ODELETE recusa com 409 MEMBER_HAS_API_KEYS e lista as chaves:
revoke— as chaves param de autenticar. O que integra por elas quebra na hora.keep— as chaves continuam funcionando e passam para quem chamou.