> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pilotstatus.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerenciar membros do workspace no Pilot Status

> Convide colegas, reenvie ou revogue convites, mude papéis e entenda o que acontece com as chaves de API de quem sai.

Membros ficam em **Perfil → Membros**. A aba aparece só para quem pode vê-la (Proprietário e Administrador).

## Convidar alguém

Digite o e-mail, escolha o papel, envie. A pessoa recebe um e-mail com um link que vale **7 dias**.

<Warning>
  O link do convite aparece **uma vez**, logo depois de enviar, e nunca mais — guardamos só um hash dele, então não conseguiríamos mostrar de novo nem se quiséssemos. Se perder, use **Reenviar**: isso emite um link novo e mata o anterior.
</Warning>

Isso também é a escotilha para quando e-mail não é opção: copie o link e entregue como preferir.

Duas regras que o formulário aplica:

* **Proprietário nunca é atribuível.** Virar dono é transferência de posse, com confirmação própria.
* **Um Administrador convida Atendente e Analista, não outro Administrador.** Criar Administrador muda quem manda, e essa é decisão do dono.

## Assentos

O contador no topo mostra os assentos em uso. Um **convite pendente ocupa assento** até ser aceito ou expirar — do contrário daria para convidar trinta pessoas e descobrir na fatura.

Convite vencido libera o assento sozinho. Nada para limpar, nenhum job para rodar.

Todo plano à venda inclui pelo menos dois assentos: o **Grátis cobre o dono mais um convidado**, então o primeiro convite passa e é no segundo que começa o paywall. Os planos pagos começam em três.

Ou seja, workspace de um assento só não é mais algo que um plano produza — só acontece quando o limite é definido explicitamente abaixo de dois. Nesse caso o formulário dá lugar a um link para a página de planos. O servidor recusa de qualquer forma; o formulário apenas não faz você perder tempo.

## Reenviar e revogar

**Reenviar** emite um link novo e invalida o anterior. Funciona mesmo com o workspace lotado — o convite pendente já segura o assento dele, então reenviar não precisa de outro.

**Revogar** é a mesma ação de remover membro: um botão só, porque convite e membership são a mesma linha por baixo. Linha pendente mostra *Revogar*; ativa mostra *Remover*.

## Mudar o papel

Mude o papel na própria linha. A mudança vale na requisição seguinte da pessoa — não há cache para esperar nem necessidade de ela entrar de novo.

Restringir Atendente ou Analista a números específicos é feito no mesmo lugar. Promover alguém a Administrador limpa essa restrição, porque Administrador é workspace-wide por definição.

## Remover alguém — e as chaves de API dele

Remover vale na hora: os tokens OAuth e MCP da pessoa param de funcionar na chamada seguinte, e os refresh tokens dela são revogados, para que nada ressuscite o acesso antigo.

**Com chave de API é diferente, e o Pilot Status para e pergunta.** Se a pessoa criou chaves que ainda servem, a remoção é barrada e cada chave aparece — nome, últimos quatro caracteres, quando foi usada pela última vez — com duas escolhas explícitas:

<CardGroup cols={2}>
  <Card title="Revogar as chaves" icon="ban">
    As chaves param de funcionar imediatamente. O que integra por elas quebra agora.
  </Card>

  <Card title="Manter as chaves" icon="key">
    As chaves continuam funcionando e passam para você. Nada quebra; agora são suas.
  </Card>
</CardGroup>

Não existe default, de propósito. Revogar em silêncio derruba integração de produção no meio de um desligamento; deixar a chave órfã é pior ainda, porque ela continua servindo e ninguém sabe de quem é.

<Note>
  Revogar nunca apaga a chave — o registro fica para que o histórico de mensagens e chamadas continue apontando para algo real. Chave revogada simplesmente deixa de autenticar.
</Note>

## Aceitar um convite

A pessoa convidada abre o link e entra. **O e-mail da conta precisa ser o mesmo do convite** — do contrário, quem interceptasse o link entraria com a própria conta, e o convite deixaria de ser nominal.

O link então mostra o que está sendo oferecido — o workspace, o papel e o endereço para onde o convite foi enviado — e pergunta. **Abrir o link não entra em lugar nenhum**; aceitar é um clique deliberado.

Depois de aceito, o workspace já vira o ativo. Ele fica disponível no seletor daí em diante.

### Recusar

A mesma tela oferece **Recusar**, atrás de uma confirmação porque não dá para desfazer do lado de quem recebeu: recusar queima o link, e entrar depois exige ser convidado de novo.

Quem convidou vê a linha virar **"Convite recusado"** — que é justamente o motivo de esse estado existir. Convite recusado e convite revogado eram indistinguíveis, e é essa diferença que decide entre reenviar e conversar.

Convite recusado devolve o assento na hora.

## Fazendo isso pela API

Toda ação acima tem equivalente na API, em `/v1/workspace`. Escrever na lista de membros exige OAuth, não chave de API clássica — veja [a API de workspace](/pt-BR/api/workspace) para o porquê.
