Zum Inhalt springen

Team und Zugriff

Laden Sie jemanden zum gesamten Händlerkonto oder zu einem einzelnen Shop ein. Verwenden Sie eine Anmeldesitzung mit Händlerinhaber-Zugriff; ein Shop-API-Schlüssel kann das Team nicht verwalten.

Terminal-Fenster
curl -X POST 'https://platform.invoise.me/api/v1/merchants/{merchant_id}/invites' \
-H 'Authorization: Bearer <session-token>' \
-H 'Idempotency-Key: <saved-unique-key>' \
-H 'Content-Type: application/json' \
-d '{"provider":"email","subject":"[email protected]","role":"developer","shop_id":"<shop-id>"}'

Verwenden Sie viewer zum Lesen, developer für Integrationsarbeit oder owner für die Verwaltung. Legen Sie shop_id fest, um die Einladung auf einen Shop zu beschränken. Wird es weggelassen oder auf null gesetzt, wird Zugriff auf den gesamten Händler gewährt.

Prüfen Sie Rolle und Bereich vor dem Senden. Der ausgewählte Shop muss aktiv sein und zu diesem Händler gehören; ein ungültiger Shop fällt nicht auf händlerweiten Zugriff zurück.

Der Empfänger meldet sich an und nimmt mit POST /api/v1/invites/{id}/accept an. Senden Sie auch für diese Anfrage einen Idempotenzschlüssel.

Standardmäßig kann ein Händler bis zu 10 Mitglieder und ausstehende Einladungen zusammen haben. Darüber hinaus geben sowohl das Einladen als auch das Annehmen 400 team_limit_reached zurück; das Invoise-Team kann das Limit erhöhen. Siehe Limits.

Anfrage Zweck
GET /api/v1/merchants/{merchant_id}/team listet Berechtigungen und Einladungen auf.
DELETE /api/v1/merchants/{merchant_id}/invites/{id} widerruft eine ausstehende Einladung.
DELETE /api/v1/merchants/{merchant_id}/grants/{id} entfernt bestehenden Zugriff.

Änderungen erfordern die passende Inhaber-Sitzung und einen Idempotenzschlüssel. Wenn MFA aktiviert ist, kann ein sensibler Vorgang einen frischen Code erfordern.

Wenn das Invoise-Team einen Händler sperrt, werden dessen unbezahlte Rechnungen mit dem Grund merchant_blocked storniert, seine Einzahlungsadressen deaktiviert und seine API-Schlüssel funktionieren nicht mehr. Mitglieder sehen den Grund im Dashboard.

Die Anfragen eines gesperrten Benutzers geben, mit Ausnahme von Wallet- und Kartenanfragen, 403 account_disabled mit dem Grund in error.details zurück.

Laden Sie GET /api/v1/shops/{shop_id}/export.csv mit Shop-Lesezugriff herunter. Verwenden Sie es für Buchhaltungsexporte, nicht als Zahlungsbenachrichtigung.