---
id: org-list-invites
title: "GET /api/orgs/:orgId/invites — Приглашения организации"
domain: org
kind: api-method
http: "GET /api/orgs/:orgId/invites"
---

# GET /api/orgs/:orgId/invites — Приглашения организации {#org-list-invites}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `GET /api/orgs/:orgId/invites` |
| **Auth** | `—` |
| **Scope токена** | `read` |
| **PG-функции** | `api.list_org_invites` |
| **Таблицы** | `invite` |
| **SRM** | SRM-062, SRM-063 |
| **RP (права)** | RP-065, RP-066 |
| **Файл роута** | `server/routes/orgs.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/orgs.js`)_

**Коды ответов/ошибок** (из хендлера): `200` — _уточнить причины вручную_

**Этот список API-токену недоступен — на любом scope.** Каждая строка содержит `token` приглашения (секрет ссылки), поэтому `GET` на `/api/orgs/:orgId/invites` закрыт для токенов прямым правилом в agent-gate (`server/auth/agentGate.js`, DENY GET, VLN-075). Вызов с `Authorization: Bearer tak_...` вернёт `403` (`problem+json`, `«Forbidden for token»`) и не дойдёт до хендлера. Сам список доступен только из браузера под cookie-сессией администратора организации.

При этом **создание** и **отзыв** приглашений токену разрешены — закрыто именно чтение списка с секретами: см. [пригласить участника](create-invite.md#org-create-invite) (`POST`) и [отозвать приглашение](delete-invite.md#org-delete-invite) (`DELETE`).

Под cookie-сессией администратора — `GET /api/orgs/{orgId}/invites`.

**Пример (cookie-сессия администратора):**

```bash
curl https://specbuilder.vnimanie.ai/api/orgs/0c8f1e2a-.../invites \
  -b cookies.txt
```

**Ответ `200`** — массив приглашений, новые сверху:

```json
[
  {
    "id": "b7c4...",
    "token": "9f1a2b3c...",
    "role": "member",
    "label": "Новый аналитик",
    "status": "pending",
    "created_by_email": "lead@example.com",
    "created_by_name": "Лид",
    "accepted_by_email": null,
    "expires_at": "2026-06-29T12:00:00.000Z",
    "created_at": "2026-06-15T12:00:00.000Z"
  }
]
```

<!-- gen:start:related -->
## Связанные
- Экраны: [Организация](../screens/organization.md#org-screen-organization)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/org/api/list-invites/