Ir al contenido

Equipo y acceso

Invita a alguien a toda la cuenta del comercio o a una sola tienda. Usa una sesión de inicio de sesión con acceso de propietario del comercio; una clave de API de tienda no puede gestionar el equipo.

Ventana de terminal
curl -X POST 'https://platform.invoise.me/api/v1/merchants/{merchant_id}/invites' \
-H 'Authorization: Bearer <session-token>' \
-H 'Idempotency-Key: <saved-unique-key>' \
-H 'Content-Type: application/json' \
-d '{"provider":"email","subject":"[email protected]","role":"developer","shop_id":"<shop-id>"}'

Usa viewer para lectura, developer para trabajo de integración, u owner para administración. Define shop_id para limitar la invitación a una tienda. Omitirlo o definirlo como null concede acceso en todo el comercio.

Comprueba el rol y el alcance antes de enviar. La tienda elegida debe estar activa y pertenecer a ese comercio; una tienda no válida no recurre al acceso en todo el comercio.

El destinatario inicia sesión y acepta con POST /api/v1/invites/{id}/accept. Envía también una clave de idempotencia en esta solicitud.

Por defecto, un comercio puede tener hasta 10 miembros e invitaciones pendientes en total. Más allá de eso, tanto invitar como aceptar devuelven 400 team_limit_reached; el personal de Invoise puede aumentar el límite. Consulta Límites.

Solicitud Propósito
GET /api/v1/merchants/{merchant_id}/team lista los accesos concedidos y las invitaciones.
DELETE /api/v1/merchants/{merchant_id}/invites/{id} revoca una invitación pendiente.
DELETE /api/v1/merchants/{merchant_id}/grants/{id} elimina un acceso existente.

Los cambios requieren la sesión de propietario adecuada y una clave de idempotencia. Si el MFA está activado, una operación sensible puede pedir un código reciente.

Si el personal de Invoise bloquea un comercio, sus facturas sin pagar se cancelan con el motivo merchant_blocked, sus direcciones de depósito se deshabilitan y sus claves de API dejan de funcionar. Los miembros ven el motivo en el panel.

Las solicitudes de un usuario bloqueado, salvo las de billetera y tarjeta, devuelven 403 account_disabled con el motivo en error.details.

Descarga GET /api/v1/shops/{shop_id}/export.csv con acceso de lectura de la tienda. Úsalo para exportaciones contables, no como notificación de pago.