ドキュメント本文へスキップ
ナレッジベース

招待

まだ登録していない相手とも共有でき、その相手には招待が送られる。

詳細

  • 追加はすべて招待として扱われる。そのアドレスの背後に OpenEmail アカウントがあるかどうかは関係ない。招待には、その時点で選ばれたロール、アドレス、ドメイン全体が含まれるため、承諾すると単なるメンバー登録ではなく、依頼どおりのアクセス権がそのまま付与される。これは Settings → Members からでも、アドレス行の Share コントロールからでも同じである。承諾していないワークスペースに入れられる人はいない。
  • 保留中の招待は何の権限も与えない。それはメンバーの行でもアドレスの付与でもなく、製品内のどの認可経路もそれを読まない。承諾する瞬間まで、その人はすべての検証にとって部外者である。招待がアクセス権に変わるのはその一点だけである。だからこそメンバー画面では、保留中の招待は既存のメンバーとは分けて、いま持っているものではなくこれから得るものを示す見出しの下に一覧される。
  • リンクは256ビットの乱数であり、データベースに保存されるのは鍵付きハッシュだけなので、バックアップが流出しても使える招待は得られない。有効期限は14日で、引き換えには2つの条件がそろう必要がある。リンクを持っていることは、そのアドレス宛のメールを読んだことの証明であり、そのアドレスでサインインしていることは、誰が承諾しているかの証明である。実際に多くの人が突き当たる拒否は、別のアカウントでサインインしている場合である。この画面は両方のアドレスを表示し、サインアウトして切り替えることを提案するので、どのアカウントにいるのかを自分で突き止める必要はない。
  • 招待メールを無視しても行き止まりにはならない。招待されたあとで1週間後に自分で登録した人は、招待が有効な間、ワークスペースメニューとワークスペースの概要画面に Accept ボタン付きで招待が残っているのを見つけられる。別のアドレスで登録した場合は何も起こらず、招待は保留のままになる。
  • 招待は取り消すことができ、その場合リンクは直ちに無効になる。再送すると新しいリンクが発行され、14日の期限が振り出しに戻り、古いリンクは失効する。2回依頼しても2通送られるのではなく、最初の招待が更新される。ここでの上限は不正利用の防止のためであり、シート数の制限ではない。メンバー数は無制限で、人数に応じた課金も一切ない。同一アドレスに対しては10分に1通、ワークスペースあたり保留中の招待は100件まで、ワークスペース単位と個人単位で直近24時間に200通までである。この件数は招待そのものではなく追記専用の台帳に記録されるため、招待を取り消しても、指定したロールを削除しても、ワークスペースを削除しても、枠が戻ることはない。
  • API の POST /members は画面と同じ動作をする。アドレスが誰のものであっても、メンバーではなく招待を 202 で返す。PATCH と権限付与の呼び出しは、すでに参加している人に対してのみ機能する。