Aller à la documentation
Base de connaissances

Invitations

Partagez avec quelqu'un qui n'a pas encore de compte et faites-lui parvenir une invitation.

Détails

  • Chaque ajout est une invitation, que l'adresse ait ou non un compte OpenEmail derrière elle. Elle porte le rôle, les adresses et les domaines entiers choisis au moment de l'envoi : accepter produit donc exactement l'accès demandé plutôt qu'une simple appartenance, aussi bien depuis Paramètres → Membres que depuis le contrôle Partager sur la ligne d'une adresse. Personne n'est placé dans un espace de travail qu'il n'a pas accepté.
  • Une invitation en attente n'accorde rien. Ce n'est ni une ligne de membre ni un accès à une adresse, et aucun chemin d'autorisation du produit ne la lit. La personne reste une inconnue pour tous les contrôles jusqu'au moment où elle accepte, seul endroit où une invitation devient un accès. C'est pourquoi l'écran des membres les liste à part, sous un titre qui dit ce qu'elles obtiendront plutôt que ce qu'elles ont.
  • Le lien fait 256 bits d'aléa et la base de données n'en stocke qu'une empreinte à clé : une sauvegarde qui fuite ne livre donc pas d'invitation utilisable. Il expire au bout de quatorze jours, et les deux moitiés doivent concorder pour l'utiliser : détenir le lien prouve que quelqu'un a lu le courrier envoyé à cette adresse, et être connecté avec cette adresse prouve qui accepte. Être connecté avec une autre adresse est le refus que les gens rencontrent réellement, et l'écran nomme les deux adresses et propose de se déconnecter et de changer de compte, plutôt que de laisser quelqu'un deviner dans quel compte il se trouve.
  • Ignorer le courrier n'est pas non plus une impasse. Quelqu'un qui a été invité puis s'inscrit de son côté une semaine plus tard retrouve l'invitation dans le menu des espaces de travail et sur la vue d'ensemble de l'espace, avec un bouton Accepter, tant qu'elle est ouverte. S'inscrire avec une autre adresse ne fait rien, et l'invitation reste en attente.
  • Les invitations peuvent être retirées, ce qui tue le lien immédiatement, ou renvoyées, ce qui frappe un nouveau lien, relance la quinzaine et met l'ancien au rebut. Demander deux fois rafraîchit la première invitation au lieu d'en envoyer deux. Les limites sont là contre les abus et ne sont pas un plafond de sièges : les membres sont illimités et ne sont jamais facturés à la personne. Un message toutes les dix minutes vers une même adresse, cent invitations en attente par espace de travail, et deux cents envoyées sur une journée glissante, comptées par espace de travail et par personne. Le compteur vit dans un registre en ajout seul plutôt que sur les invitations elles-mêmes : retirer une invitation, supprimer le rôle qu'elle nommait ou supprimer l'espace de travail ne rend donc pas le quota.
  • POST /members sur l'API fait la même chose que l'écran : il répond 202 avec l'invitation plutôt qu'avec un membre, quelle que soit la personne à qui appartient l'adresse, et PATCH ainsi que les appels d'attribution ne fonctionnent que sur quelqu'un qui est déjà entré.