Cada bot pertence a um workspace. Você pode convidar pessoas para esse workspace e definir o que cada uma pode fazer — ideal para trabalhar com uma equipe (ou um cliente) sem dar acesso total.
Os três papéis
| Papel | O que pode fazer |
|---|---|
| Owner | Tudo — billing/planos, excluir o bot/workspace, gerenciar membros, e toda a configuração e operação. |
| Admin | Configurar o bot (plugins, rotas, comandos, mensagens) e operar — sem billing e sem gerenciar membros. |
| Membro | Só o operacional: gerar link e promoções/cupons. Não altera a configuração. |
Em resumo: owner > admin > membro. O papel é a fonte de verdade do acesso — vale para o painel e para a API.
Convite por link
Não precisa do e-mail da pessoa: na aba Organização, gere um link de convite já com o papel escolhido. Quem abrir o link entra direto no bot com aquele papel. Você também pode informar um e-mail, se preferir.
Segurança (defesa em profundidade)
As permissões não dependem só de esconder botões no painel: o backend também valida. Mesmo que alguém tente forçar uma URL de configuração, um membro é bloqueado — ele pode ler as telas, mas só escrever nas rotas operacionais (gerar link, promoções e cupons). Configuração, membros, billing e exclusão exigem o papel certo.
Gerencie a equipe na aba Organização (owner). Veja também Primeiros passos e o que é o Bot do Afiliado.