Membership
在 Karis 中,org_members 是授权真相来源。每位用户可归属多个 Organization;membership 记录 决定可访问的营销活动、Mailbox 与账单数据。
用户的默认工作区(users.org_id)仅是当前 Organization 上下文 — 不能替代跨工作区的 membership 检查。
角色与授权
基于角色的授权门控敏感操作:连接 Mailbox、修改 Campaign Default Mailbox、审批发送、管理账单与邀请成员。 PostgreSQL 的行级安全按 Organization 强制租户隔离。
API key 与加密的 provider 凭证均限定于创建它们的 Organization。
邀请
从 Settings 发送绑定邮箱的邀请。被邀请者通过专用 invite 链接接受,使用匹配邮箱登录并获得 Organization membership。 邀请在被邀请者有 session 之前仍可访问 — 页面会提示登录后验证 token。
工作区切换
归属多个 Organization 时,从工作区选择器切换活跃 Organization。活动数据、Credit 与 Mailbox 始终反映所选 Organization。账户修复期间请保留有效的 personal workspace membership — 除非有意合并账户,否则不要删除。
