Ir a la documentación
Base de conocimiento

Invitaciones

Comparte con alguien que todavía no se ha registrado y haz que reciba una invitación.

Detalles

  • Toda alta es una invitación, tenga o no la dirección una cuenta de OpenEmail detrás. Lleva el rol, las direcciones y los dominios enteros que se eligieron en ese momento, así que aceptar produce exactamente el acceso que se pidió y no una membresía pelada, tanto desde Settings → Members como desde el control Share de la fila de una dirección. A nadie se le mete en un espacio de trabajo que no haya aceptado.
  • Una invitación pendiente no concede nada. No es una fila de miembro ni una concesión de dirección, y ninguna vía de autorización del producto la lee. La persona es una desconocida para todas las comprobaciones hasta el momento en que acepta, que es el único punto en el que una invitación se convierte en acceso. Por eso la pantalla de miembros las lista aparte de las personas, bajo un encabezado que dice lo que van a obtener y no lo que ya tienen.
  • El enlace son 256 bits de aleatoriedad y la base de datos guarda solo un hash con clave, así que una copia de seguridad filtrada no produce una invitación utilizable. Caduca a los catorce días, y las dos mitades tienen que cuadrar para canjearla: tener el enlace demuestra que alguien leyó el correo enviado a esa dirección, y haber iniciado sesión como esa dirección demuestra quién está aceptando. Estar conectado como otra persona es el rechazo con el que la gente choca de verdad, y la pantalla nombra las dos direcciones y ofrece cerrar sesión y cambiar, en lugar de dejar a alguien averiguando en qué cuenta está.
  • Ignorar el correo tampoco es un callejón sin salida. Quien fue invitado y una semana después se registra por su cuenta encuentra la invitación esperando en el menú del espacio de trabajo y en el resumen del espacio de trabajo, con un botón Accept, mientras siga abierta. Registrarse con otra dirección no hace nada, y la invitación sigue pendiente.
  • Las invitaciones se pueden retirar, lo que mata el enlace al instante, o volver a enviar, lo que acuña un enlace nuevo, reinicia la quincena y retira el antiguo. Pedirla dos veces refresca la primera invitación en lugar de enviar dos. Los límites son antiabuso y no un tope de plazas, y los miembros son ilimitados y nunca se facturan por persona. Un mensaje cada diez minutos a una misma dirección, cien invitaciones pendientes por espacio de trabajo y doscientas enviadas en un día móvil, contadas por espacio de trabajo y por persona. La cuenta vive en un libro de solo anexado y no en las propias invitaciones, así que retirar una, eliminar el rol que nombraba o eliminar el espacio de trabajo no devuelve el cupo.
  • POST /members en la API hace lo mismo que la pantalla: responde 202 con la invitación y no con un miembro, sea de quien sea la dirección, y PATCH y las llamadas de concesión solo funcionan sobre alguien que ya está dentro.