Skip to main content
Documentação interna para desenvolvedores. Esta página abrange endpoints de gerenciamento da organização, operações de associação e gerenciamento de configurações. Não se destina a usuários finais.

Mapa de rotas


Padrão de autenticação

Os endpoints da organização usam o padrão withPermissionRoute. A maioria das operações de gravação no nível da organização exige permissões de nível org.manage ou admin. O isolamento da organização é aplicado no nível da sessão: req.session.organization.id é a organização ativa. O acesso entre organizações é bloqueado pela camada de permissão.

Organização Atual

O endpoint current é um auxiliar leve usado pelo frontend para obter a organização ativa sem saber seu ID antecipadamente:

Fluxo de convite

Os tokens de convite têm vida curta (72 horas por padrão). Após a expiração, o convidado deve ser convidado novamente.

Configurações da organização (PATCH)

O endpoint PATCH /api/organizations/[id] aceita:

Problemas conhecidos/pegadinhas

  • A exclusão da organização é uma operação destrutiva que se espalha para TODOS os recursos da organização (agentes, contatos, conversas, armazenamentos de dados). Protegido por uma etapa de confirmação na IU. O back-end deve verificar se DELETE é intencional.
  • current endpoint deve ser invalidado/rebuscado após update-org (troca de sessão de autenticação).
  • Usuários de várias organizações veem várias organizações no seletor de organização. A lista GET /api/organizations tem como escopo as associações onde status='active'.