# Workspaces e permissões

URL: https://0.0.0.0:3002/docs/workspaces

Papéis, convites, transferência de propriedade e limites.

Todo recurso pertence a um **workspace**. Uma pessoa pode participar de vários workspaces, com um papel em cada.

**Atalho:** **Ctrl+K** (ou **⌘K** no Mac), ou o campo **Buscar** da barra lateral, abre a busca do painel. Ela leva direto a uma aplicação, a um banco, a qualquer página do workspace ou a outro workspace.

## Papéis [#papéis]

| Papel | Resumo |
|---|---|
| Proprietário (`owner`) | Controle total, incluindo excluir o workspace e gerenciar proprietários. |
| Administrador (`admin`) | Gerencia membros, convites e configurações. Não exclui o workspace. |
| Desenvolvedor (`developer`) | Opera recursos e tokens de API. Não gerencia membros. |
| Leitor (`viewer`) | Somente leitura. |

| Permissão | Proprietário | Administrador | Desenvolvedor | Leitor |
|---|---|---|---|---|
| `workspace:read` | ✓ | ✓ | ✓ | ✓ |
| `workspace:update` | ✓ | ✓ | — | — |
| `workspace:delete` | ✓ | — | — | — |
| `members:read` | ✓ | ✓ | ✓ | ✓ |
| `members:invite` | ✓ | ✓ | — | — |
| `members:update` | ✓ | ✓ | — | — |
| `members:remove` | ✓ | ✓ | — | — |
| `api_tokens:read` | ✓ | ✓ | ✓ | — |
| `api_tokens:manage` | ✓ | ✓ | ✓ | — |
| `audit:read` | ✓ | ✓ | — | — |
| `apps:read` | ✓ | ✓ | ✓ | ✓ |
| `apps:manage` | ✓ | ✓ | ✓ | — |
| `integrations:manage` | ✓ | ✓ | — | — |
| `billing:read` | ✓ | ✓ | — | — |
| `billing:manage` | ✓ | — | — | — |

Regras de atribuição:

* **Proprietários** atribuem qualquer papel.
* Os demais só atribuem ou alteram papéis **abaixo** do seu. Um administrador gerencia desenvolvedores e leitores, mas não outros administradores nem proprietários.
* Ninguém altera o próprio papel. Um proprietário que quer sair da função usa **Transferir propriedade**.
* O workspace sempre tem **pelo menos um proprietário**.

## Convites [#convites]

1. Um administrador ou proprietário convida por e-mail, com um papel (exceto proprietário).
2. A pessoa recebe um link válido por 7 dias.
3. Para aceitar, ela entra ou cria uma conta **com o mesmo e-mail** do convite. Criando a conta pelo link do convite, com esse e-mail, ela já entra sem confirmar o e-mail (o convite chegou nele) e volta para o convite para aceitar. Com outro e-mail, o link de confirmação traz a pessoa de volta ao convite, já logada.

Membros e convites pendentes contam para o limite de membros do [plano](/docs/planos-e-quotas). Convites podem ser revogados enquanto estão pendentes.

## Remoção e saída [#remoção-e-saída]

Remover um membro ou sair do workspace também **revoga os tokens de API** da pessoa naquele workspace.

## Workspace suspenso [#workspace-suspenso]

Um workspace suspenso pela equipe da AcquaCloud fica **somente leitura**: alterações respondem `403 workspace_suspended`. Fale com o suporte para entender o motivo.
