anoman
Undangan tim

Undang tim Anda

Tambahkan staf ke organisasi lewat email. Setiap undangan sekali pakai, terikat email, dan kedaluwarsa dalam 7 hari.

Mengundang

Undang staf lewat email

Admin mengundang pengguna dasbor dengan POST /anoman/v1/accounts/{id}/invitations. Perannya salah satu dari admin (manajemen penuh), admin_read_only (auditor baca-saja), atau member (akses staf sesuai RBAC) — lihat Organisasi untuk apa yang bisa dilakukan tiap peran.

Alur ini untuk staf yang mendapat dasbor. Karyawan non-teknis yang hanya memakai Copilot di-onboard sebagai enduser terkelola melalui jalur undangan terpisah yang dibatasi domain.

# Invite a staff member by email (admin+). Roles:
#   admin | admin_read_only | member
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations \
  -H "Authorization: Bearer anm-sk-..." \
  -H "Content-Type: application/json" \
  -d '{ "email": "[email protected]", "role": "member" }'

# 200 OK — the raw token is emailed to the invitee, never returned here.
# {
#   "id": "inv_71ad...",
#   "email": "[email protected]",
#   "role": "member",
#   "status": "pending",
#   "expiresAt": "2026-08-20T09:00:00Z"
# }

Mekanisme

Cara kerja undangan

  • Token sekali pakai, ter-hash — token mentah dikirim ke email penerima dan tidak pernah dikembalikan oleh API; hanya hash bergaram yang disimpan.
  • Kedaluwarsa 7 hari — setelah 7 hari token mati dan admin harus mengirim ulang undangan baru.
  • Terikat email — akun yang menerima harus cocok dengan email yang diundang (tidak peka huruf besar/kecil); undangan tidak bisa diteruskan ke alamat lain.
  • Wajib email terverifikasi — email Anoman penerima harus terverifikasi sebelum bisa menerima undangan.

Menerima

Alur penerimaan

Email undangan menautkan ke /invite/{token} pada dasbor. Halaman itu memvalidasi token dan menampilkan organisasi serta peran, lalu menerima dengan satu klik.

  1. Belum masuk → penerima masuk atau membuat akun, lalu dikembalikan ke halaman undangan.
  2. Sudah masuk → halaman memvalidasi token dan menampilkan organisasi + peran; satu klik untuk menerima.
  3. Saat diterima, staf otomatis dialihkan ke organisasi; enduser diarahkan ke Copilot.
# Validate a token (what /invite/{token} calls under the hood).
curl https://api.anoman.io/anoman/v1/invitations/<token>

# 200 OK
# { "accountId": "acct_9f2b...", "accountName": "Acme Corp",
#   "role": "member", "email": "[email protected]" }

# Accept it (the signed-in invitee, email must match).
curl https://api.anoman.io/anoman/v1/invitations/accept \
  -H "Authorization: Bearer anm-sk-..." \
  -H "Content-Type: application/json" \
  -d '{ "token": "<token>" }'

Kelola

Lihat dan cabut

Admin bisa melihat undangan tertunda dan lampau serta mencabut yang belum diterima. Di dasbor ini adalah halaman Anggota → tab Undangan (dialog undangan, daftar tertunda, tombol cabut).

# List pending and past invitations (admin+).
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations \
  -H "Authorization: Bearer anm-sk-..."

# Revoke a pending invitation.
curl -X DELETE \
  https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations/inv_71ad... \
  -H "Authorization: Bearer anm-sk-..."
Auditor tidak bisa melihat ini. Endpoint daftar undangan dibatasi admin, jadi tab Undangan disembunyikan untuk auditor admin_read_only.

Undang tim Anda

Kirim undangan dari halaman Anggota — aktif dalam hitungan detik.