Invitar miembros
Agregar a un compañero de equipo cuesta un enlace. Un administrador crea la invitación, usted le envía la URL y esa persona se une a la organización en cuanto la abre con la sesión iniciada y elige Aceptar invitación.
Antes de empezar
| Requisito | Por qué |
|---|---|
| Usted es administrador de la organización activa | Las invitaciones son una acción exclusiva de administradores |
| El espacio de trabajo activo no es el personal | Los espacios de trabajo personales no pueden tener miembros |
Si el selector de la parte superior de la barra lateral dice Personal, cree primero una organización; consulte Cambiar de organización.
Crear una invitación
- Abra Equipo en la barra lateral.
- Elija Invitar.
- Escriba la dirección de correo del compañero de equipo.
- Elija un rol: Miembro — desplegar y usar la API o Administrador — acceso total.
- Elija Crear invitación.
Superheat devuelve un enlace:
https://cloud.superheat.xyz/join?token=<token>
Cópielo antes de cerrar el diálogo. El token se muestra exactamente una vez y no se puede recuperar después. Si lo pierde, revoque la invitación y cree otra.
La invitación está vinculada a la dirección de correo que escribió: solo una cuenta con sesión iniciada como esa dirección puede aceptarla. Cualquier otra persona que abra el enlace obtiene Invitación no encontrada, incluso con un token perfectamente válido.
Es una restricción real, no una formalidad — pero el token sigue viajando en una URL,
donde se filtra a través de enlaces pegados y cabeceras Referer. Envíelo directamente a
la persona en lugar de a un canal compartido, y revóquelo si acaba donde no debía.
Cómo acepta su compañero de equipo
Hay dos vías, y ambas terminan en la misma pertenencia.
| Vía | Qué hace esa persona |
|---|---|
| El enlace | Inicia sesión, abre /join?token=… y elige Aceptar invitación |
| En la consola | Inicia sesión con la dirección de correo invitada y luego acepta el aviso del panel que dice "Le han invitado a …" |
Ambas rutas requieren iniciar sesión como la dirección invitada; el aviso es una comodidad, no una segunda forma de entrar.
Aceptar cambia su espacio de trabajo activo a su organización y la deja en el panel. Si todavía no tiene cuenta, primero crea una con el mismo flujo sin contraseña; consulte Crear una cuenta.
Si algo sale mal:
| Mensaje | Qué ocurrió |
|---|---|
| Esta invitación ya se usó | Cada invitación es de un solo uso. Cree otra. |
| Esta invitación caducó | Las invitaciones duran 7 días desde su creación. |
| Invitación no encontrada | La invitación fue revocada, el token es incorrecto o está truncado — o usted inició sesión con una dirección distinta de la invitada. Cierre sesión y vuelva a entrar con la dirección invitada. |
| Falta el token de invitación | La URL se abrió sin su parte ?token=. Copie el enlace completo. |
Invitaciones pendientes
La página Equipo lista todas las invitaciones que aún no se han aceptado y que no han caducado, con el rol y la fecha de vencimiento. Los administradores ven esta lista; los miembros no.
- Revocar elimina la invitación. El enlace deja de funcionar de inmediato.
- Una invitación desaparece de la lista en cuanto se acepta, se revoca o cumple 7 días.
Desde la API
Crear una invitación es una acción de administrador, así que requiere un token de sesión. Una clave de API shk_ se rechaza en todos los endpoints de administración, incluso cuando quien la creó es administrador.
curl -X POST "$SUPERHEAT_API/v1/orgs/current/invites" \
-H "Authorization: Bearer $SESSION_TOKEN" \
-H "X-Org-Id: $ORG_ID" \
-H "Content-Type: application/json" \
-d '{"email": "teammate@company.com", "role": "member"}'
{
"invite": {
"id": "0f1c9e2a-8a1e-4a1b-9a52-2f3f0b6f6a11",
"email": "teammate@company.com",
"role": "member",
"created_at": "2026-03-04T10:12:00Z",
"expires_at": "2026-03-11T10:12:00Z"
},
"invite_url": "https://cloud.superheat.xyz/join?token=…"
}
invite_url es el único lugar donde aparece el token.
| Endpoint | Quién puede llamarlo |
|---|---|
POST /v1/orgs/current/invites | Administradores, solo con token de sesión |
GET /v1/orgs/current/invites | Administradores: invitaciones no aceptadas y no caducadas |
DELETE /v1/orgs/current/invites/{invite_id} | Administradores: revocar |
GET /v1/orgs/invites/pending | Cualquier usuario con sesión iniciada: invitaciones dirigidas a su correo |
POST /v1/orgs/invites/{invite_id}/accept | El usuario invitado, al aceptar una de ellas |
POST /v1/orgs/invites/accept | Cualquier usuario con sesión iniciada, con el cuerpo {"token": "…"} |
Qué obtiene un miembro nuevo el primer día
De inmediato comparte el saldo de créditos de la organización, sus instancias, sus plantillas, sus claves de API y su registro de uso. No comparte sus claves SSH: esas quedan en la cuenta de cada usuario. Consulte Roles y permisos para saber exactamente qué puede hacer un miembro, y Cambiar de organización para saber qué se queda del otro lado del límite.