A hierarquia
A diferença entre Espaço e Grupo é fácil de lembrar: Espaço é a divisão temática que aparece na navegação principal; Grupo é onde a conversa acontece e onde as permissões via badge são aplicadas.
Quem cria o quê
A regra geral: estrutura é tarefa do admin, conteúdo é tarefa do parceiro.Controle de acesso: badge libera grupo
Cada Grupo pode exigir um ou mais badges para o usuário entrar. Isso é configurado no painel, na tela de acesso de cada grupo:Endpoints de leitura
Mesmo sem criar estrutura, você quase sempre precisa ler grupos: para mostrar ao usuário no seu app ou para descobrir IDs antes de criar posts.Listar grupos
GET /community/groups retorna uma lista paginada. Aceita filtros por espaço e paginação.
Os JSON desta página são ilustrativos. O schema autoritativo campo a campo fica na aba API Reference (tag Group).
Detalhe de um grupo
GET /community/groups/{groupId} traz o grupo completo, incluindo allowedBadges (os badges que liberam entrada) e as flags do próprio usuário (isInGroup, isModerator).
Listar membros
GET /community/groups/{groupId}/members retorna os membros paginados, com role, flag de moderador e data de expiração do acesso (quando houver).
CRUD de grupo (escopo administrativo)
Criar um grupo
201 Created):
Membros: entrar, sair, convidar e remover
Entrar e sair
Ojoin respeita o controle de acesso: se o grupo exige um badge que o usuário não tem, retorna 403.
Convidar e remover
Convide por email quando você só tem o email; useuserId quando já resolveu o usuário.
Preenchimento em massa
Para popular um grupo de uma vez, sem convidar um por um:add/by-allowed-badges adiciona todos os usuários que já têm algum dos allowedBadges do grupo. É a forma de “reconciliar” o grupo depois de configurar os badges.
Expiração por membro
Defina uma data em que o acesso daquele membro expira automaticamente:Criar posts e comentários
Posts ficam dentro de um Grupo. Você precisa dogroupId antes: pegue pela listagem ou guarde no onboarding.
O autor do post é sempre o usuário associado à credencial autenticada. Não é necessário (nem permitido) enviar
authorId no body.403 forbidden.
Para comentar, poste em POST /community/posts/{postId}/comments:
Erros comuns
403 Forbidden ao entrar ou postar
403 Forbidden ao entrar ou postar
O usuário não tem um badge que libere o grupo. Atribua o badge certo antes (veja Badges como permissão) ou confirme que o grupo é aberto.
404 Not Found no groupId
404 Not Found no groupId
O grupo não existe naquele tenant, ou é secreto e não aparece na descoberta. Confirme o
groupId na listagem.403 nas rotas de escrita de grupo
403 nas rotas de escrita de grupo
Criar/editar/excluir grupo e adicionar em massa exigem escopo administrativo. Peça a credencial certa ao admin do tenant.
Antipattern: um grupo por cliente via API
Próximos passos
Badges como permissão
Como usar badges para liberar acesso sem criar estrutura nova.
Webhooks
Receba eventos quando posts são criados, usuários entram em grupos, etc.
