Skip to content

Admin User Management

Platform admins manage accounts from Admin → Users (/admin/users).

Capabilities

ActionAPIUI
List / search / filterGET /admin/usersTable with role, status, pagination
View detailGET /admin/users/:userIdDetail sheet — memberships, audit snippet
Create userPOST /admin/usersCreate form — optional invite email
Edit userPATCH /admin/users/:userIdEdit form — name, email, role, status
SuspendPOST /admin/users/:userId/suspendRow action + confirmation
ActivatePOST /admin/users/:userId/activateRow action
DeleteDELETE /admin/users/:userIdSafe delete with activity checks
Resend invitePOST /admin/users/:userId/resend-inviteRow action
Reset passwordPOST /admin/users/:userId/reset-passwordSends reset email (mock/real per email provider)

Safety rules

  • Last active admin — cannot suspend/delete/demote the only remaining ADMIN/OWNER without another admin
  • Self-lockout — admins cannot remove their own last admin capability unsafely
  • Delete — blocked when user owns workspaces or has meaningful activity; friendly message suggests suspend instead
  • Secrets — API never returns password hashes or tokens

Suspended users

When User.status = SUSPENDED:

  • Login returns 403 with friendly message (not raw error codes in UI)
  • Refresh token rotation blocked
  • JWT validation rejects non-active users

Login page shows: "Your account is suspended. Please contact your workspace administrator or support team." with Contact Support mailto link.

See Authentication.

Demo admin (read-only)

When DEMO_READONLY_ADMIN_EMAILS includes the logged-in admin:

  • Create/edit/suspend/delete/invite/reset blocked
  • Response: "Demo admin is read-only."
  • View/list endpoints still work

See Demo Mode.

Audit

User mutations write audit events: admin.user_created, admin.user_updated, admin.user_suspended, admin.user_activated, admin.user_deleted, etc. Metadata excludes secrets.

See Audit Logs.

LaunchKit Pro by LaunchKit Labs — buyer documentation. No secrets in this site.