Skip to main content
Membros ficam em Perfil → Membros. A aba aparece só para quem pode vê-la (Proprietário e Administrador).

Convidar alguém

Digite o e-mail, escolha o papel, envie. A pessoa recebe um e-mail com um link que vale 7 dias.
O link do convite aparece uma vez, logo depois de enviar, e nunca mais — guardamos só um hash dele, então não conseguiríamos mostrar de novo nem se quiséssemos. Se perder, use Reenviar: isso emite um link novo e mata o anterior.
Isso também é a escotilha para quando e-mail não é opção: copie o link e entregue como preferir. Duas regras que o formulário aplica:
  • Proprietário nunca é atribuível. Virar dono é transferência de posse, com confirmação própria.
  • Um Administrador convida Atendente e Analista, não outro Administrador. Criar Administrador muda quem manda, e essa é decisão do dono.

Assentos

O contador no topo mostra os assentos em uso. Um convite pendente ocupa assento até ser aceito ou expirar — do contrário daria para convidar trinta pessoas e descobrir na fatura. Convite vencido libera o assento sozinho. Nada para limpar, nenhum job para rodar. Todo plano à venda inclui pelo menos dois assentos: o Grátis cobre o dono mais um convidado, então o primeiro convite passa e é no segundo que começa o paywall. Os planos pagos começam em três. Ou seja, workspace de um assento só não é mais algo que um plano produza — só acontece quando o limite é definido explicitamente abaixo de dois. Nesse caso o formulário dá lugar a um link para a página de planos. O servidor recusa de qualquer forma; o formulário apenas não faz você perder tempo.

Reenviar e revogar

Reenviar emite um link novo e invalida o anterior. Funciona mesmo com o workspace lotado — o convite pendente já segura o assento dele, então reenviar não precisa de outro. Revogar é a mesma ação de remover membro: um botão só, porque convite e membership são a mesma linha por baixo. Linha pendente mostra Revogar; ativa mostra Remover.

Mudar o papel

Mude o papel na própria linha. A mudança vale na requisição seguinte da pessoa — não há cache para esperar nem necessidade de ela entrar de novo. Restringir Atendente ou Analista a números específicos é feito no mesmo lugar. Promover alguém a Administrador limpa essa restrição, porque Administrador é workspace-wide por definição.

Remover alguém — e as chaves de API dele

Remover vale na hora: os tokens OAuth e MCP da pessoa param de funcionar na chamada seguinte, e os refresh tokens dela são revogados, para que nada ressuscite o acesso antigo. Com chave de API é diferente, e o Pilot Status para e pergunta. Se a pessoa criou chaves que ainda servem, a remoção é barrada e cada chave aparece — nome, últimos quatro caracteres, quando foi usada pela última vez — com duas escolhas explícitas:

Revogar as chaves

As chaves param de funcionar imediatamente. O que integra por elas quebra agora.

Manter as chaves

As chaves continuam funcionando e passam para você. Nada quebra; agora são suas.
Não existe default, de propósito. Revogar em silêncio derruba integração de produção no meio de um desligamento; deixar a chave órfã é pior ainda, porque ela continua servindo e ninguém sabe de quem é.
Revogar nunca apaga a chave — o registro fica para que o histórico de mensagens e chamadas continue apontando para algo real. Chave revogada simplesmente deixa de autenticar.

Aceitar um convite

A pessoa convidada abre o link e entra. O e-mail da conta precisa ser o mesmo do convite — do contrário, quem interceptasse o link entraria com a própria conta, e o convite deixaria de ser nominal. O link então mostra o que está sendo oferecido — o workspace, o papel e o endereço para onde o convite foi enviado — e pergunta. Abrir o link não entra em lugar nenhum; aceitar é um clique deliberado. Depois de aceito, o workspace já vira o ativo. Ele fica disponível no seletor daí em diante.

Recusar

A mesma tela oferece Recusar, atrás de uma confirmação porque não dá para desfazer do lado de quem recebeu: recusar queima o link, e entrar depois exige ser convidado de novo. Quem convidou vê a linha virar “Convite recusado” — que é justamente o motivo de esse estado existir. Convite recusado e convite revogado eram indistinguíveis, e é essa diferença que decide entre reenviar e conversar. Convite recusado devolve o assento na hora.

Fazendo isso pela API

Toda ação acima tem equivalente na API, em /v1/workspace. Escrever na lista de membros exige OAuth, não chave de API clássica — veja a API de workspace para o porquê.