Qut Pay Сайт Кабинет Білім базасы Нұсқаулықтар API құжаттамасы ҚАЗРУС
Басты бетБілім базасы → Анықтамалық

Рөлдер мен құқықтар — кім нені істей алады

Жаңартылды: 2026-09-14 · Markdown нұсқасы

Қысқаша

Кабинетте үш рөл бар және олар бірінің үстіне бірі қойылған: менеджер < әзірлеуші < иесі. Жоғарғы рөл төменгінің барлық құқығын қамтиды.

Қысқаша логикасы: менеджер күнделікті жұмысты істейді (счёт жасайды, болдырмайды, жазылымдарды жүргізеді), әзірлеуші оның үстіне техникалық баптауды алады (API кілт, webhook, режим, ақша қайтару), иесі ұйымның өзін басқарады (қызметкерлер, кассир, тариф, заңды деректер).

Ұйымда кемінде бір иесі болуы міндетті — соңғы иені жоюға да, рөлін төмендетуге де болмайды.

Үш рөл: не істей алады

ӘрекетМенеджерӘзірлеушіИесі
Шолу, ұйым карточкасы, статистика
Счёттар тізімі, іздеу, біреуін ашу
Счёт жасау (қолмен және топтап)
Счётты болдырмау
Sandbox-та төлемді симуляциялау
Жазылымдар: жасау, өзгерту, тоқтату, қолмен жүргізу
Төлем сілтемелерін көру
Кассирлер тізімін көру
Тариф күйін көру
Қолдауға жазу
Қызметкерлер тізімін көру
Ақшаны қайтару (refund)
Режимді ауыстыру (sandbox ↔ нақты)
Ұйым баптауын өзгерту
API кілттер: көру, жасау, жою
Webhook: қосу, құпияны ауыстыру, журнал, қайта жіберу
Төлем сілтемесін жасау, өзгерту, жою
Форма-хуктар
Telegram байланыстыру коды, чатты өшіру
Кассир қосу, негізгі ету, ажырату, жою
Қызметкер қосу, рөлін өзгерту, алып тастау
Тарифке тапсырыс беру
Заңды деректерді өзгерту
Әрекеттер журналы (аудит)

Ең жиі шатасатын екі жол: API кілт пен webhook менеджерге мүлдем ашық емес, ал қайтару менеджерге емес, әзірлеушіден бастап ашық.

Рөлді қалай таңдау керек

КімҚай рөлНеге
Кассир, сатушы, операторменеджерСчёт жасайды және болдырмайды, бірақ кілтке де, ақша қайтаруға да қолы жетпейді
БухгалтерменеджерСчёттарды көреді және шығарады. Қайтару керек болса — әзірлеуші
Интеграция жасайтын маман, мердігерәзірлеушіКілт пен webhook керек, бірақ қызметкер мен тарифке қолы жетпейді
Бизнестің иесі, директориесіКассир, қызметкерлер, тариф — соның шешімі

Ең аз құқық принципін ұстаныңыз: адам жұмысын істей алатын ең төменгі рөлді беріңіз. API кілттің құқығын да солай шектеуге болады — Құқықтар (scopes).

Бөлімдер қайда тұр

Рұқсаты жоқ бөлімге кірсеңіз, бет ашылғанымен деректер жүктелмейді — сервер «бұл әрекетке басқа рөл керек» деп қайтарады. Бұл қалыпты, қате емес.

Соңғы иені қорғау

Ұйым иесіз қалып қоймауы үшін екі тексеру бар:

Екі жағдайда да last_owner қатесі келеді. Дұрыс реті: алдымен екінші иені қосыңыз, содан кейін ескісінің рөлін өзгертіңіз немесе алып тастаңыз. Бір ұйымда бірнеше иесі болуына рұқсат.

Егер жалғыз иенің нөміріне қолыңыз жетпей қалса (адам кетіп қалды, нөмір жоғалды), мұны кабинеттен өзіңіз шеше алмайсыз — қолдауға жазыңыз.

Қызметкер жұмыстан кетсе

Рөлді алып тастау жеткіліксіз. Реті осындай болсын:

  1. Баптау бөлімінен қызметкерді алып тастаңыз — кабинетке кіре алмайды
  2. Ол адам білетін API кілттерді жойып, жаңасын жасаңыз. Кілт адамға емес, ұйымға тиесілі: қызметкерді өшіру кілтті өшірмейді. API кілттер
  3. Webhook құпиясын ауыстырыңыз, егер ол адам оны көрген болса
  4. Егер кассир нөмірі сол адамдікі болса, жаңа нөмірмен қайта байланыстырыңыз — Кассир ауысты
  5. Иесі рөліндегі адам кетсе, алдымен жаңа иесін қосыңыз, содан соң ескісін алып тастаңыз

Не болғанын кейін тексеру керек болса, иесі әрекеттер журналын қарай алады: кім қашан кілт жасады, кассирді өзгертті, қызметкерді қосты.

Кабинет рөлі мен Kaspi рөлі — екі басқа нәрсе

Бұл жиі шатастырылады.

Кабинет рөліKaspi Pay рөлі
Қайда беріледіQut Pay кабинетінде, Баптау бөліміндеKaspi Pay қосымшасында, Настройки → Сотрудники
Атауларыиесі, әзірлеуші, менеджерУправляющий, Бухгалтер, Кассир, Менеджер Магазина, Менеджер Маркетинга
Нені ашадыQut Pay кабинетінің бөлімдерінKaspi Pay-дің өз мүмкіндіктерін
Кімге керекСіздің қызметкерлеріңізгеСчёт шығаратын нөмірге («Кассир»)

Бірін-бірі алмастырмайды: кабинеттегі «иесі» рөлі Kaspi-де ешқандай құқық бермейді, ал Kaspi-дегі «Кассир» рөлі кабинетке кіру құқығын бермейді. Кассир нөмірімен кабинетке кірмейсіз — өз жеке нөміріңізбен кіресіз. Толығырақ: Кассир нөмірі мен өз нөміріңіз.

Жиі қойылатын сұрақтар

Менеджер ақшаны қайтара ала ма? Жоқ. Қайтару — әзірлеуші мен иесінің құқығы. Бұл әдейі: қайтару қайтымсыз әрекет.

Әзірлеуші кассирді ажырата ала ма? Жоқ. Кассирмен байланысты кез келген әрекет — тек иесінде.

Бір адам бірнеше ұйымда әртүрлі рөлде бола ала ма? Иә. Рөл әр ұйымға бөлек беріледі. Бірнеше ұйым.

Рөлді өзгерткенде адам қайта кіруі керек пе? Жоқ, жаңа құқық бірден күшіне енеді.

Қызметкерді қалай шақырамын? Иесі Баптау бөлімінде оның телефон нөмірін енгізіп, рөлін таңдайды. Пароль жоқ — адам сол нөмірмен кіреді. Қызметкерге рұқсат беру.

Байланысты мақалалар

Қызметкерге кабинетке рұқсат беруКабинетте үш рөл бар: owner, developer, manager. Әрқайсысы нені көреді және не істей алады, қызметкерді қалай шақыру керек және ол жұмыстан кетсе не істеу керек.API кілттер — жасау, сақтау, ауыстыруqp_live_ және qp_test_ кілттерінің айырмашылығы, кілтті кабинетте жасау, қайда сақтау керек және қайда мүлдем сақтамау керек, әр интеграцияға бөлек кілт, үзіліссіз ауыстыру реті және жою салдары.API кілтті кассирге байлауБір ұйымда бірнеше жоба немесе нүкте болғанда әр кілтті өз кассиріне байлауға болады. Байланған кілт нені көреді, нені көрмейді, кассирді неге жою мүмкін емес және кабинетте бұны қалай баптау керек.Құқықтар (scopes) — кілт нені істей аладыАлты scope-тың толық кестесі: invoices:read, invoices:write, refunds:write, subscriptions:manage, webhooks:manage, partner:manage. Әрқайсысы қай әдістерді ашады, ең аз құқық принципі және insufficient_scope қатесі.Интеграция қауіпсіздігі: 12 тармақQut Pay интеграциясын қауіпсіз құрудың 12 нақты тармағы: кілтті қайда сақтау, scope-ты қалай шектеу, webhook қолтаңбасын қалай тексеру, журналға нені жазуға болмайды, кілт сыртқа шықса не істеу керек.

Сұрағыңыз қалды ма? WhatsApp +77788813333 · kazprose@gmail.com
Кабинеттен де жазуға болады: Қолдау.

Qut Pay — тәуелсіз сервис, «Kaspi Bank» АҚ-мен аффилирленбеген. Kaspi және Kaspi Pay — құқық иесінің тауар белгілері.