Saltar al contenido principal

Invitar miembros

Agregar a un compañero de equipo cuesta un enlace. Un administrador crea la invitación, usted le envía la URL y esa persona se une a la organización en cuanto la abre con la sesión iniciada y elige Aceptar invitación.

Antes de empezar

RequisitoPor qué
Usted es administrador de la organización activaLas invitaciones son una acción exclusiva de administradores
El espacio de trabajo activo no es el personalLos espacios de trabajo personales no pueden tener miembros

Si el selector de la parte superior de la barra lateral dice Personal, cree primero una organización; consulte Cambiar de organización.

Crear una invitación

  1. Abra Equipo en la barra lateral.
  2. Elija Invitar.
  3. Escriba la dirección de correo del compañero de equipo.
  4. Elija un rol: Miembro — desplegar y usar la API o Administrador — acceso total.
  5. Elija Crear invitación.

Superheat devuelve un enlace:

https://cloud.superheat.xyz/join?token=<token>

Cópielo antes de cerrar el diálogo. El token se muestra exactamente una vez y no se puede recuperar después. Si lo pierde, revoque la invitación y cree otra.

Trate el enlace como una credencial de todos modos

La invitación está vinculada a la dirección de correo que escribió: solo una cuenta con sesión iniciada como esa dirección puede aceptarla. Cualquier otra persona que abra el enlace obtiene Invitación no encontrada, incluso con un token perfectamente válido.

Es una restricción real, no una formalidad — pero el token sigue viajando en una URL, donde se filtra a través de enlaces pegados y cabeceras Referer. Envíelo directamente a la persona en lugar de a un canal compartido, y revóquelo si acaba donde no debía.

Cómo acepta su compañero de equipo

Hay dos vías, y ambas terminan en la misma pertenencia.

VíaQué hace esa persona
El enlaceInicia sesión, abre /join?token=… y elige Aceptar invitación
En la consolaInicia sesión con la dirección de correo invitada y luego acepta el aviso del panel que dice "Le han invitado a …"

Ambas rutas requieren iniciar sesión como la dirección invitada; el aviso es una comodidad, no una segunda forma de entrar.

Aceptar cambia su espacio de trabajo activo a su organización y la deja en el panel. Si todavía no tiene cuenta, primero crea una con el mismo flujo sin contraseña; consulte Crear una cuenta.

Si algo sale mal:

MensajeQué ocurrió
Esta invitación ya se usóCada invitación es de un solo uso. Cree otra.
Esta invitación caducóLas invitaciones duran 7 días desde su creación.
Invitación no encontradaLa invitación fue revocada, el token es incorrecto o está truncado — o usted inició sesión con una dirección distinta de la invitada. Cierre sesión y vuelva a entrar con la dirección invitada.
Falta el token de invitaciónLa URL se abrió sin su parte ?token=. Copie el enlace completo.

Invitaciones pendientes

La página Equipo lista todas las invitaciones que aún no se han aceptado y que no han caducado, con el rol y la fecha de vencimiento. Los administradores ven esta lista; los miembros no.

  • Revocar elimina la invitación. El enlace deja de funcionar de inmediato.
  • Una invitación desaparece de la lista en cuanto se acepta, se revoca o cumple 7 días.

Desde la API

Crear una invitación es una acción de administrador, así que requiere un token de sesión. Una clave de API shk_ se rechaza en todos los endpoints de administración, incluso cuando quien la creó es administrador.

curl -X POST "$SUPERHEAT_API/v1/orgs/current/invites" \
-H "Authorization: Bearer $SESSION_TOKEN" \
-H "X-Org-Id: $ORG_ID" \
-H "Content-Type: application/json" \
-d '{"email": "teammate@company.com", "role": "member"}'
{
"invite": {
"id": "0f1c9e2a-8a1e-4a1b-9a52-2f3f0b6f6a11",
"email": "teammate@company.com",
"role": "member",
"created_at": "2026-03-04T10:12:00Z",
"expires_at": "2026-03-11T10:12:00Z"
},
"invite_url": "https://cloud.superheat.xyz/join?token=…"
}

invite_url es el único lugar donde aparece el token.

EndpointQuién puede llamarlo
POST /v1/orgs/current/invitesAdministradores, solo con token de sesión
GET /v1/orgs/current/invitesAdministradores: invitaciones no aceptadas y no caducadas
DELETE /v1/orgs/current/invites/{invite_id}Administradores: revocar
GET /v1/orgs/invites/pendingCualquier usuario con sesión iniciada: invitaciones dirigidas a su correo
POST /v1/orgs/invites/{invite_id}/acceptEl usuario invitado, al aceptar una de ellas
POST /v1/orgs/invites/acceptCualquier usuario con sesión iniciada, con el cuerpo {"token": "…"}

Qué obtiene un miembro nuevo el primer día

De inmediato comparte el saldo de créditos de la organización, sus instancias, sus plantillas, sus claves de API y su registro de uso. No comparte sus claves SSH: esas quedan en la cuenta de cada usuario. Consulte Roles y permisos para saber exactamente qué puede hacer un miembro, y Cambiar de organización para saber qué se queda del otro lado del límite.

Relacionado