Skip to main content
Documentación interna para desarrolladores. Esta página cubre los puntos finales de administración de la organización, las operaciones de membresía y la administración de configuraciones. No está destinado a usuarios finales.

Mapa de ruta


Patrón de autenticación

Los puntos finales de la organización utilizan el estándar withPermissionRoute. La mayoría de las operaciones de escritura a nivel de organización requieren permisos de nivel org.manage o admin. El aislamiento de la organización se aplica a nivel de sesión: req.session.organization.id es la organización activa. El acceso entre organizaciones está bloqueado por la capa de permiso.

Organización actual

El punto final current es un asistente liviano utilizado por el frontend para obtener la organización activa sin conocer su ID por adelantado:

Flujo de invitación

Los tokens de invitación son de corta duración (72 horas de forma predeterminada). Una vez vencido, se debe volver a invitar al invitado.

Configuración de la organización (PARCHE)

El punto final PATCH /api/organizations/[id] acepta:

Problemas conocidos / Problemas

  • Eliminación de la organización es una operación destructiva que se aplica en cascada a TODOS los recursos de la organización (agentes, contactos, conversaciones, almacenes de datos). Protegido por un paso de confirmación en la interfaz de usuario. El backend debe verificar que DELETE sea intencional.
  • current el punto final debe invalidarse o recuperarse después de update-org (cambio de sesión de autenticación).
  • Los usuarios de varias organizaciones ven varias organizaciones en el selector de organizaciones. La lista GET /api/organizations tiene como alcance las membresías donde status='active'.