Skip to main content
Seis endpoints em /v1/workspace espelham o que o painel faz com membros e assentos.

Qual credencial funciona onde

Esta é a parte para ler antes de qualquer coisa.
Escrita exige OAuth de propósito. Numa requisição x-api-key não há usuário por trás — a chave é do workspace, não de uma pessoa. Se convidar fosse permitido com chave tenant-scoped, quem tivesse qualquer chave do workspace se convidaria como Administrador, e a chave viraria caminho de takeover da conta.
Transferir posse e arquivar workspace não têm API nenhuma. São as únicas ações que mudam quem paga a conta, e nenhuma credencial de máquina as alcança.

Ler o workspace

seatsUsed conta membros ativos e convites pendentes que ainda não venceram. Convite vencido para de contar sozinho.

Listar membros

Devolve membros ativos e convites pendentes numa lista só, distinguidos por status.
A lista nunca traz link nem token de convite, e nunca vai trazer: guardamos apenas o hash do token, então o link não é derivável depois. Se você precisa do link de um convite pendente, chame resend.

Convidar

sendEmail: false é a escotilha para entregar o convite do seu jeito. A resposta é o único lugar onde o link aparece — se perder, chame resend, que emite um novo e mata o anterior. Convidar um endereço que já tem convite pendente não é erro: rotaciona o token na mesma linha e devolve 200 em vez de 201.

Erros que vale tratar

Remover membro que criou chaves de API

O DELETE recusa com 409 MEMBER_HAS_API_KEYS e lista as chaves:
Repita a chamada com a decisão explícita:
  • revoke — as chaves param de autenticar. O que integra por elas quebra na hora.
  • keep — as chaves continuam funcionando e passam para quem chamou.
Não há default. Um integrador não pode derrubar integração de produção por omissão. Revogar nunca é apagar: o registro sobrevive para que o histórico de mensagens e chamadas continue apontando para algo real.