Documentación interna para desarrolladores. Esta página cubre los puntos finales de administración de la organización, las operaciones de membresía y la administración de configuraciones. No está destinado a usuarios finales.
Mapa de ruta
Patrón de autenticación
Los puntos finales de la organización utilizan el estándarwithPermissionRoute. La mayoría de las operaciones de escritura a nivel de organización requieren permisos de nivel org.manage o admin.
El aislamiento de la organización se aplica a nivel de sesión: req.session.organization.id es la organización activa. El acceso entre organizaciones está bloqueado por la capa de permiso.
Organización actual
El punto finalcurrent es un asistente liviano utilizado por el frontend para obtener la organización activa sin conocer su ID por adelantado:
Flujo de invitación
Configuración de la organización (PARCHE)
El punto finalPATCH /api/organizations/[id] acepta:
Problemas conocidos / Problemas
- Eliminación de la organización es una operación destructiva que se aplica en cascada a TODOS los recursos de la organización (agentes, contactos, conversaciones, almacenes de datos). Protegido por un paso de confirmación en la interfaz de usuario. El backend debe verificar que
DELETEsea intencional. currentel punto final debe invalidarse o recuperarse después deupdate-org(cambio de sesión de autenticación).- Los usuarios de varias organizaciones ven varias organizaciones en el selector de organizaciones. La lista
GET /api/organizationstiene como alcance las membresías dondestatus='active'.

