邀請成員
要加一位團隊成員,只需要一個連結。管理員建立邀請,你把網址傳給對方,對方在已登入的狀態下開啟並選擇 接受邀請,就立刻加入組織。
開始之前
| 條件 | 為什麼 |
|---|---|
| 你是目前作用中組織的管理員 | 邀請是僅限管理員的動作 |
| 目前作用中的工作區不是你的個人工作區 | 個人工作區不能有成員 |
如果側邊欄頂端的切換器顯示 個人,請先建立一個組織 — 請見切換組織。
建立邀請
- 在側邊欄開啟 團隊。
- 選擇 邀請。
- 輸入同事的電子郵件地址。
- 挑一個角色:成員 — 部署與使用 API 或 管理員 — 完整存取權。
- 選擇 建立邀請。
Superheat 會回傳一個連結:
https://cloud.superheat.xyz/join?token=<token>
在關掉對話框之前先複製起來。權杖只會顯示一次,之後無法再取得。弄丟了就撤銷這個邀請,重新建一個。
仍然要把連結當成憑證
邀請會綁定你輸入的電子郵件地址:只有以該地址登入的帳號才能接受。其他人開啟連結只會看到找不到邀請,即使權杖完全有效。
這是實際的限制,不是形式 — 但權杖仍然存在於網址中,會透過貼上的連結與 Referer 標頭外洩。請直接傳給本人,不要丟進共用頻道;一旦流向不該去的地方,立刻撤銷。
你的同事怎麼接受
有兩條路徑,兩者最後得到的成員資格完全一樣。
| 路徑 | 他們要做的事 |
|---|---|
| 連結 | 登入,開啟 /join?token=…,選擇 接受邀請 |
| 在主控台裡 | 用被邀請的電子郵件地址登入,然後接受儀表板上那則寫著「你已被邀請加入…」的橫幅 |
兩條路徑都需要以被邀請的地址登入;橫幅只是便利入口,不是第二種進入方式。
接受之後,他們作用中的工作區會切換到你的組織,並把他們帶到儀表板。如果他們還沒有帳號,會先用同樣的免密碼流程建立一個 — 請見建立帳號。
如果出了狀況:
| 訊息 | 發生什麼事 |
|---|---|
| 這個邀請已經被使用過 | 每個邀請只能用一次。再建一個。 |
| 這個邀請已過期 | 邀請自建立起 7 天內有效。 |
| 找不到邀請 | 邀請已被撤銷、權杖有誤或被截斷 — 或者你登入的電子郵件與被邀請的地址不同。請登出後以被邀請的地址重新登入。 |
| 缺少邀請權杖 | 開啟網址時少了 ?token= 那一段。請複製完整連結。 |
待處理的邀請
團隊 頁面會列出每一個尚未被接受、也尚未過期的邀請,附上角色與到期日。管理員看得到這份清單;成員看不到。
- 撤銷 會刪掉該邀請。連結立刻失效。
- 邀請一旦被接受、被撤銷,或滿 7 天,就會從清單上消失。
從 API 操作
建立邀請是管理員動作,所以需要工作階段權杖。shk_ API 金鑰在每一個管理員端點都會被拒絕,就算建立它的人是管理員也一樣。
curl -X POST "$SUPERHEAT_API/v1/orgs/current/invites" \
-H "Authorization: Bearer $SESSION_TOKEN" \
-H "X-Org-Id: $ORG_ID" \
-H "Content-Type: application/json" \
-d '{"email": "teammate@company.com", "role": "member"}'
{
"invite": {
"id": "0f1c9e2a-8a1e-4a1b-9a52-2f3f0b6f6a11",
"email": "teammate@company.com",
"role": "member",
"created_at": "2026-03-04T10:12:00Z",
"expires_at": "2026-03-11T10:12:00Z"
},
"invite_url": "https://cloud.superheat.xyz/join?token=…"
}
invite_url 是權杖唯一出現的地方。
| 端點 | 誰可以呼叫 |
|---|---|
POST /v1/orgs/current/invites | 管理員,僅限工作階段權杖 |
GET /v1/orgs/current/invites | 管理員 — 未接受、未過期的邀請 |
DELETE /v1/orgs/current/invites/{invite_id} | 管理員 — 撤銷 |
GET /v1/orgs/invites/pending | 任何已登入的使用者 — 寄到自己信箱的邀請 |
POST /v1/orgs/invites/{invite_id}/accept | 被邀請的使用者,接受其中一個 |
POST /v1/orgs/invites/accept | 任何已登入的使用者,主體帶 {"token": "…"} |
新成員第一天拿到什麼
他們立刻共用組織的餘額、執行個體、範本、API 金鑰與使用紀錄。他們不會共用你的 SSH 金鑰 — 那些留在每個使用者自己的帳號上。成員究竟能做什麼,請見角色與權限;哪些東西留在界線的另一邊,請見切換組織。