招待
「はい」を待つアクセス。
アドレスを入力し、ロールと相手が扱えるメールを選びます。アカウントがあってもなくてもリンクが届き、承諾するまで何も相手のものになりません。
概要
チーム招待の仕組みは?
チーム招待とは、共有ワークスペースに参加できるようメールで送られるリンクです。通常は相手が扱える範囲が記され、承諾されるまで何も付与されるべきではありません。
14日
未回答のリンクが失効するまで
256ビット
各リンクに含まれるランダム性
100
1 つのワークスペースで保留できる未回答の招待
200
直近 24 時間の送信数、ワークスペースごと・個人ごと
仕組み
アクセスは招待と一緒に届く
選んだロール、アドレス、ドメイン全体が招待に同梱され、承諾するとちょうどそれが付与されます。それまでは、どの権限チェックもそれを参照しません。
リンクとサインインが一致
リンクはその受信箱を読んでいる証明、サインインは誰が承諾しているかの証明です。別の人としてサインインしていると、両方のアドレスと切り替えの案内が表示されます。
再送も、取り消しも
再送すると新しいリンクが発行され、2 週間の期限がやり直しになり、古いリンクは無効になります。取り消すとリンクは即座に使えなくなります。
できること
いま使える機能
保存時はハッシュ化
データベースには鍵付きハッシュしか残らないため、バックアップが漏れても何も開けません。
別枠で一覧表示
メンバー画面では別に並び、各自が何を得るかが表示されます。
二度目は更新
同じアドレスをもう一度招待すると、2 件目を追加するのではなく有効な招待を更新します。
API でも同じ
POST /members は、アドレスの持ち主が誰であっても招待とともに 202 を返します。
上手な使い方
使いこなすために
- 01
アクセスは最初に選ぶ
招待でアドレスやドメインを選んでおきましょう。選ばないと、参加してもワークスペースが見えるだけです。
- 02
サインインに使うアドレスを招待
承諾できるのはそのアドレスだけなので、実際にサインインするアドレスに送りましょう。
- 03
ドメインごと共有
ドメイン全体には後から作るアドレスも含まれるため、次のアドレスに新しい招待は不要です。
質問
よくある質問
さらに見る