Docs
Equipo e invitaciones
Invita personas a tu organización, asigna roles y concede acceso por sitio.
Roles
| Rol | Qué puede hacer |
|---|---|
| OWNER | Acceso completo, incluida la facturación, el borrado de la organización y la gestión del SSO. |
| ADMIN | Todo excepto facturación y borrado. Puede aprobar solicitudes de borrado (DSAR erasure). |
| EDITOR | Crear y publicar propósitos, políticas y webhooks. No puede borrar sitios ni gestionar claves. |
| VIEWER | Solo lectura en toda la consola. |
| DPO | Solo lectura más derechos de aprobación de DSAR. Úsalo para tu Delegado de Protección de Datos. |
Invitar a alguien
- Ve a Equipo → Invite member.
- Introduce la dirección de correo y elige un rol.
- La persona invitada recibe un correo con un enlace de aceptación (válido 7 días). Hasta que lo acepte, la invitación aparece como Pending y puede revocarse.
Las invitaciones tienen alcance de organización. La persona inicia sesión con Google y entra como miembro con el rol que hayas elegido.
Acceso por sitio
Si el rol de organización de un miembro es VIEWER pero necesita acceso EDITOR en un sitio concreto, concédelo en Sitios y claves de API → [sitio] → Acceso. Un acceso por sitio solo eleva el rol — nunca lo reduce respecto al rol de organización.
Registro de auditoría
Cada acción en la consola (publicar, rotar claves, aprobar DSAR, invitar, cambiar roles) queda registrada en el Registro de auditoría de la organización (solo lectura, ADMIN/OWNER). También disponible vía GET /admin/organizations/:id/audit-log (sk_).