Undang tim Anda
Tambahkan staf ke organisasi lewat email. Setiap undangan sekali pakai, terikat email, dan kedaluwarsa dalam 7 hari.
Mengundang
Undang staf lewat email
Admin mengundang pengguna dasbor dengan POST /anoman/v1/accounts/{id}/invitations. Perannya salah satu dari admin (manajemen penuh), admin_read_only (auditor baca-saja), atau member (akses staf sesuai RBAC) — lihat Organisasi untuk apa yang bisa dilakukan tiap peran.
Alur ini untuk staf yang mendapat dasbor. Karyawan non-teknis yang hanya memakai Copilot di-onboard sebagai enduser terkelola melalui jalur undangan terpisah yang dibatasi domain.
# Invite a staff member by email (admin+). Roles:
# admin | admin_read_only | member
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations \
-H "Authorization: Bearer anm-sk-..." \
-H "Content-Type: application/json" \
-d '{ "email": "[email protected]", "role": "member" }'
# 200 OK — the raw token is emailed to the invitee, never returned here.
# {
# "id": "inv_71ad...",
# "email": "[email protected]",
# "role": "member",
# "status": "pending",
# "expiresAt": "2026-08-20T09:00:00Z"
# }Mekanisme
Cara kerja undangan
- Token sekali pakai, ter-hash — token mentah dikirim ke email penerima dan tidak pernah dikembalikan oleh API; hanya hash bergaram yang disimpan.
- Kedaluwarsa 7 hari — setelah 7 hari token mati dan admin harus mengirim ulang undangan baru.
- Terikat email — akun yang menerima harus cocok dengan email yang diundang (tidak peka huruf besar/kecil); undangan tidak bisa diteruskan ke alamat lain.
- Wajib email terverifikasi — email Anoman penerima harus terverifikasi sebelum bisa menerima undangan.
Menerima
Alur penerimaan
Email undangan menautkan ke /invite/{token} pada dasbor. Halaman itu memvalidasi token dan menampilkan organisasi serta peran, lalu menerima dengan satu klik.
- Belum masuk → penerima masuk atau membuat akun, lalu dikembalikan ke halaman undangan.
- Sudah masuk → halaman memvalidasi token dan menampilkan organisasi + peran; satu klik untuk menerima.
- Saat diterima, staf otomatis dialihkan ke organisasi; enduser diarahkan ke Copilot.
# Validate a token (what /invite/{token} calls under the hood).
curl https://api.anoman.io/anoman/v1/invitations/<token>
# 200 OK
# { "accountId": "acct_9f2b...", "accountName": "Acme Corp",
# "role": "member", "email": "[email protected]" }
# Accept it (the signed-in invitee, email must match).
curl https://api.anoman.io/anoman/v1/invitations/accept \
-H "Authorization: Bearer anm-sk-..." \
-H "Content-Type: application/json" \
-d '{ "token": "<token>" }'Kelola
Lihat dan cabut
Admin bisa melihat undangan tertunda dan lampau serta mencabut yang belum diterima. Di dasbor ini adalah halaman Anggota → tab Undangan (dialog undangan, daftar tertunda, tombol cabut).
# List pending and past invitations (admin+).
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations \
-H "Authorization: Bearer anm-sk-..."
# Revoke a pending invitation.
curl -X DELETE \
https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../invitations/inv_71ad... \
-H "Authorization: Bearer anm-sk-..."Undang tim Anda
Kirim undangan dari halaman Anggota — aktif dalam hitungan detik.