Cơ sở kiến thức
Lời mời
Chia sẻ với người chưa đăng ký và gửi lời mời cho họ.
Chi tiết
- Mọi lần thêm người đều là một lời mời, bất kể địa chỉ đó có tài khoản OpenEmail đứng sau hay không. Lời mời mang theo vai trò, các địa chỉ và các tên miền trọn vẹn đã được chọn vào lúc đó, nên việc chấp nhận tạo ra đúng quyền truy cập đã yêu cầu chứ không phải tư cách thành viên trống rỗng, cả từ Settings → Members lẫn từ nút Share trên hàng của một địa chỉ. Không ai bị đưa vào một workspace mà họ chưa chấp nhận.
- Một lời mời đang chờ không cấp gì cả. Nó không phải một hàng thành viên và cũng không phải một quyền trên địa chỉ, và không đường phân quyền nào trong sản phẩm đọc nó. Người đó vẫn là người lạ với mọi kiểm tra cho tới khoảnh khắc họ chấp nhận, đó là nơi duy nhất một lời mời trở thành quyền truy cập. Chính vì vậy màn hình thành viên liệt kê họ tách khỏi những người khác, dưới một tiêu đề nói về những gì họ sẽ nhận được chứ không phải những gì họ đang có.
- Liên kết là 256 bit ngẫu nhiên và cơ sở dữ liệu chỉ lưu một hash có khóa của nó, nên một bản sao lưu bị rò rỉ không cho ra một lời mời dùng được. Nó hết hạn sau mười bốn ngày, và cả hai nửa phải khớp mới đổi được: giữ liên kết chứng minh ai đó đã đọc thư gửi tới địa chỉ ấy, còn đang đăng nhập bằng chính địa chỉ đó chứng minh ai là người chấp nhận. Việc đang đăng nhập bằng người khác mới là lời từ chối mà người dùng thực sự gặp phải, và màn hình nêu tên cả hai địa chỉ rồi đề nghị đăng xuất và chuyển tài khoản, thay vì để người ta tự đoán xem mình đang ở tài khoản nào.
- Bỏ qua thư mời cũng không phải ngõ cụt. Người được mời rồi một tuần sau tự đăng ký sẽ thấy lời mời đang chờ trong menu workspace và trên trang tổng quan workspace, kèm nút Accept, chừng nào nó còn hiệu lực. Đăng ký bằng một địa chỉ khác thì không có tác dụng gì, và lời mời vẫn để ngỏ.
- Lời mời có thể bị thu hồi, khiến liên kết chết ngay lập tức, hoặc gửi lại, tạo ra một liên kết mới, tính lại hai tuần và cho liên kết cũ nghỉ hưu. Yêu cầu lần thứ hai sẽ làm mới lời mời đầu tiên chứ không gửi thành hai. Các giới hạn quanh việc này là chống lạm dụng chứ không phải trần số ghế, và số thành viên là không giới hạn và không bao giờ tính tiền theo đầu người. Mười phút một thư tới bất kỳ địa chỉ nào, một trăm lời mời đang chờ cho mỗi workspace, và hai trăm lời mời gửi trong một ngày trượt, đếm theo từng workspace và theo từng người. Bộ đếm nằm trong một sổ chỉ ghi thêm chứ không nằm trên chính các lời mời, nên thu hồi một lời mời, xóa vai trò mà nó nêu tên hay xóa cả workspace cũng không trả lại hạn mức.
- POST /members trên API làm đúng điều mà màn hình làm: nó trả về 202 kèm lời mời chứ không phải một thành viên, bất kể địa chỉ thuộc về ai, còn PATCH và các lệnh cấp quyền chỉ hoạt động với người đã ở trong.