Ga direct naar de documentatie
Kennisbank

Uitnodigingen

Deel met iemand die zich nog niet heeft aangemeld en laat diegene uitnodigen.

Details

  • Elke toevoeging is een uitnodiging, of er nu wel of geen OpenEmail-account achter het adres zit. Ze draagt de rol, de adressen en de hele domeinen die op dat moment gekozen zijn, dus accepteren levert precies de toegang op waar om gevraagd is in plaats van kaal lidmaatschap, zowel vanuit Instellingen → Leden als vanuit de knop Delen op een adresregel. Niemand wordt in een werkruimte gezet die hij niet heeft geaccepteerd.
  • Een openstaande uitnodiging geeft niets. Ze is geen ledenregel en geen adrestoekenning, en geen enkel autorisatiepad in het product leest haar. De persoon is een vreemde voor elke controle tot het moment waarop hij accepteert, wat de enige plek is waar een uitnodiging ooit toegang wordt. Daarom zet het ledenscherm ze los van de mensen, onder een kop die zegt wat ze zullen krijgen in plaats van wat ze hebben.
  • De link is 256 bits willekeur en de database bewaart er alleen een gesleutelde hash van, zodat een uitgelekte back-up geen werkende uitnodiging oplevert. Ze verloopt na veertien dagen, en beide helften moeten kloppen om haar in te wisselen: de link bezitten bewijst dat iemand post op dat adres heeft gelezen, en ingelogd zijn als dat adres bewijst wie er accepteert. Ingelogd zijn als iemand anders is de weigering waar mensen daadwerkelijk tegenaan lopen, en het scherm noemt beide adressen en biedt aan uit te loggen en te wisselen, in plaats van iemand zelf te laten uitzoeken in welk account hij zit.
  • De post negeren is ook geen doodlopende weg. Wie is uitgenodigd en zich een week later op eigen houtje aanmeldt, vindt de uitnodiging wachtend in het werkruimtemenu en op het overzicht van de werkruimte, met een knop Accepteren, zolang ze open staat. Aanmelden met een ander adres doet niets, en de uitnodiging blijft openstaan.
  • Uitnodigingen kunnen worden ingetrokken, wat de link onmiddellijk doodt, of opnieuw worden verstuurd, wat een nieuwe link slaat, de veertien dagen opnieuw start en de oude buiten gebruik stelt. Twee keer vragen ververst de eerste uitnodiging in plaats van er twee te sturen. De limieten erop zijn tegen misbruik en geen limiet op het aantal plekken; leden zijn onbeperkt en worden nooit per persoon gefactureerd. Eén bericht per tien minuten naar een bepaald adres, honderd openstaande uitnodigingen per werkruimte, en tweehonderd verstuurd in een voortschrijdende dag, geteld per werkruimte en per persoon. De telling leeft in een grootboek waaraan alleen kan worden toegevoegd in plaats van op de uitnodigingen zelf, dus er een intrekken, de rol die ze noemde verwijderen of de werkruimte verwijderen geeft het tegoed niet terug.
  • POST /members op de API doet hetzelfde als het scherm: het antwoordt met 202 en de uitnodiging in plaats van een lid, van wie het adres ook is, en PATCH en de toekenningsaanroepen werken alleen op iemand die al binnen is.