GET /api/invites/by-token/:token — Приглашение по ссылке
Как открыть: перейдите по ссылке-приглашению из письма (вида …/invite/<токен>). Откроется экран принятия приглашения — этот метод вызывается на нём автоматически, чтобы показать, в какую организацию вас зовут.
Возвращает карточку приглашения по его токену из ссылки: название организации, предлагаемую роль и срок действия. Запрос анонимный — карточку видно ещё до входа, чтобы человек понимал, на что соглашается; принять приглашение можно только после входа или регистрации.
Метод проверяет состояние приглашения и честно сообщает о проблемах:
- приглашения с таким токеном нет —
404; - приглашение уже использовано (принято или отклонено) —
410с подсказкой статуса; - срок действия истёк —
410, на экране «ссылка недействительна» (FM-065).
По умолчанию org-приглашение зовёт на роль участника-сотрудника (member). Принять его может любой человек, открывший ссылку (FM-064): авторизованный сразу попадает в организацию, гость проходит через регистрацию.
Связанные
- Экраны: Принятие инвайта
- Конвенции · Роли · Ошибки · Глоссарий
Машинная сводка (HTTP, таблицы, связанные требования)
| Поле | Значение |
|---|---|
| HTTP | GET /api/invites/by-token/:token |
| Auth | optionalAuth — гость + авторизованный |
| Scope токена | read |
| PG-функции | api.get_invite_by_token |
| Таблицы | invite |
| SRM | SRM-066, SRM-068 |
| RP (права) | RP-055 |
| Файл роута | server/routes/invites.js |
| Статус | done |
Аргументы запроса (best-effort из хендлера; путь-параметры опущены):
аргументов не обнаружено (подтвердить вручную по server/routes/invites.js)
Коды ответов/ошибок (из хендлера): 400, 404, 410 (+ 200) — уточнить причины вручную