Convidar alguém
Digite o e-mail, escolha o papel, envie. A pessoa recebe um e-mail com um link que vale 7 dias. Isso também é a escotilha para quando e-mail não é opção: copie o link e entregue como preferir. Duas regras que o formulário aplica:- Proprietário nunca é atribuível. Virar dono é transferência de posse, com confirmação própria.
- Um Administrador convida Atendente e Analista, não outro Administrador. Criar Administrador muda quem manda, e essa é decisão do dono.
Assentos
O contador no topo mostra os assentos em uso. Um convite pendente ocupa assento até ser aceito ou expirar — do contrário daria para convidar trinta pessoas e descobrir na fatura. Convite vencido libera o assento sozinho. Nada para limpar, nenhum job para rodar. Todo plano à venda inclui pelo menos dois assentos: o Grátis cobre o dono mais um convidado, então o primeiro convite passa e é no segundo que começa o paywall. Os planos pagos começam em três. Ou seja, workspace de um assento só não é mais algo que um plano produza — só acontece quando o limite é definido explicitamente abaixo de dois. Nesse caso o formulário dá lugar a um link para a página de planos. O servidor recusa de qualquer forma; o formulário apenas não faz você perder tempo.Reenviar e revogar
Reenviar emite um link novo e invalida o anterior. Funciona mesmo com o workspace lotado — o convite pendente já segura o assento dele, então reenviar não precisa de outro. Revogar é a mesma ação de remover membro: um botão só, porque convite e membership são a mesma linha por baixo. Linha pendente mostra Revogar; ativa mostra Remover.Mudar o papel
Mude o papel na própria linha. A mudança vale na requisição seguinte da pessoa — não há cache para esperar nem necessidade de ela entrar de novo. Restringir Atendente ou Analista a números específicos é feito no mesmo lugar. Promover alguém a Administrador limpa essa restrição, porque Administrador é workspace-wide por definição.Remover alguém — e as chaves de API dele
Remover vale na hora: os tokens OAuth e MCP da pessoa param de funcionar na chamada seguinte, e os refresh tokens dela são revogados, para que nada ressuscite o acesso antigo. Com chave de API é diferente, e o Pilot Status para e pergunta. Se a pessoa criou chaves que ainda servem, a remoção é barrada e cada chave aparece — nome, últimos quatro caracteres, quando foi usada pela última vez — com duas escolhas explícitas:Revogar as chaves
As chaves param de funcionar imediatamente. O que integra por elas quebra agora.
Manter as chaves
As chaves continuam funcionando e passam para você. Nada quebra; agora são suas.
Revogar nunca apaga a chave — o registro fica para que o histórico de mensagens e chamadas continue apontando para algo real. Chave revogada simplesmente deixa de autenticar.
Aceitar um convite
A pessoa convidada abre o link e entra. O e-mail da conta precisa ser o mesmo do convite — do contrário, quem interceptasse o link entraria com a própria conta, e o convite deixaria de ser nominal. O link então mostra o que está sendo oferecido — o workspace, o papel e o endereço para onde o convite foi enviado — e pergunta. Abrir o link não entra em lugar nenhum; aceitar é um clique deliberado. Depois de aceito, o workspace já vira o ativo. Ele fica disponível no seletor daí em diante.Recusar
A mesma tela oferece Recusar, atrás de uma confirmação porque não dá para desfazer do lado de quem recebeu: recusar queima o link, e entrar depois exige ser convidado de novo. Quem convidou vê a linha virar “Convite recusado” — que é justamente o motivo de esse estado existir. Convite recusado e convite revogado eram indistinguíveis, e é essa diferença que decide entre reenviar e conversar. Convite recusado devolve o assento na hora.Fazendo isso pela API
Toda ação acima tem equivalente na API, em/v1/workspace. Escrever na lista de membros exige OAuth, não chave de API clássica — veja a API de workspace para o porquê.