---
id: org-accept-invite
title: "POST /api/invites/:id/accept — Принять приглашение"
domain: org
kind: api-method
http: "POST /api/invites/:id/accept"
---

# POST /api/invites/:id/accept — Принять приглашение {#org-accept-invite}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/invites/:id/accept` |
| **Auth** | `requireAuth` — только авторизованный |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.accept_invite` |
| **Таблицы** | `invite`, `org_member`, `space_member` |
| **SRM** | SRM-067 |
| **RP (права)** | RP-055 |
| **Файл роута** | `server/routes/invites.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/invites.js`)_

**Коды ответов/ошибок** (из хендлера): `404` (+ `200`) — _уточнить причины вручную_

Запись — нужен токен со scope `read_write`. Эта операция включена в write-allowlist agent-gate (`server/auth/agentGate.js`, `INVITE_ACCEPT`), поэтому токен сюда проходит и действует **от имени владельца токена**: в организацию вступит именно он. Токен со scope `read` получит `403` (method-gate).

Путь-параметр `:id` — UUID приглашения. Его берут из ответа [приглашения по ссылке](get-invite-by-token.md#org-get-invite-by-token) (поле `id`). Тело запроса не требуется.

**Пример запроса:**

```bash
curl -X POST https://specbuilder.vnimanie.ai/api/invites/c3d4e5f6-.../accept \
  -H "Authorization: Bearer tak_..."
```

**Ответ `200`:**

```json
{ "ok": true, "org_id": "8f3a...", "role": "member", "already_member": false }
```

Поле `already_member` = `true`, если владелец токена уже состоял в организации (приглашение всё равно помечается принятым, повторного добавления не происходит).

Ошибки приходят чистым JSON `{ "error": "..." }`: приглашения нет — `INVITE_NOT_FOUND`; уже использовано — `INVITE_NOT_PENDING`; истекло — `INVITE_EXPIRED`. Все они отдаются с `400` (нет совпадения по «доступ»/«прав»). Markdown-зеркала и `ETag` у метода нет.

Чтобы узнать, кем именно стал токен после вступления, — [whoami](../../auth/api/users-me.md#auth-users-me) (`GET /api/users/me`): владелец и его активная организация.

<!-- gen:start:related -->
## Связанные
- Экраны: [Принятие инвайта](../screens/invite-accept.md#org-screen-invite-accept)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/org/api/accept-invite/