Қысқаша
Кабинетте үш рөл бар және олар бірінің үстіне бірі қойылған: менеджер < әзірлеуші < иесі. Жоғарғы рөл төменгінің барлық құқығын қамтиды.
Қысқаша логикасы: менеджер күнделікті жұмысты істейді (счёт жасайды, болдырмайды, жазылымдарды жүргізеді), әзірлеуші оның үстіне техникалық баптауды алады (API кілт, webhook, режим, ақша қайтару), иесі ұйымның өзін басқарады (қызметкерлер, кассир, тариф, заңды деректер).
Ұйымда кемінде бір иесі болуы міндетті — соңғы иені жоюға да, рөлін төмендетуге де болмайды.
Үш рөл: не істей алады
| Әрекет | Менеджер | Әзірлеуші | Иесі |
|---|---|---|---|
| Шолу, ұйым карточкасы, статистика | ✅ | ✅ | ✅ |
| Счёттар тізімі, іздеу, біреуін ашу | ✅ | ✅ | ✅ |
| Счёт жасау (қолмен және топтап) | ✅ | ✅ | ✅ |
| Счётты болдырмау | ✅ | ✅ | ✅ |
| Sandbox-та төлемді симуляциялау | ✅ | ✅ | ✅ |
| Жазылымдар: жасау, өзгерту, тоқтату, қолмен жүргізу | ✅ | ✅ | ✅ |
| Төлем сілтемелерін көру | ✅ | ✅ | ✅ |
| Кассирлер тізімін көру | ✅ | ✅ | ✅ |
| Тариф күйін көру | ✅ | ✅ | ✅ |
| Қолдауға жазу | ✅ | ✅ | ✅ |
| Қызметкерлер тізімін көру | ✅ | ✅ | ✅ |
| Ақшаны қайтару (refund) | ❌ | ✅ | ✅ |
| Режимді ауыстыру (sandbox ↔ нақты) | ❌ | ✅ | ✅ |
| Ұйым баптауын өзгерту | ❌ | ✅ | ✅ |
| API кілттер: көру, жасау, жою | ❌ | ✅ | ✅ |
| Webhook: қосу, құпияны ауыстыру, журнал, қайта жіберу | ❌ | ✅ | ✅ |
| Төлем сілтемесін жасау, өзгерту, жою | ❌ | ✅ | ✅ |
| Форма-хуктар | ❌ | ✅ | ✅ |
| Telegram байланыстыру коды, чатты өшіру | ❌ | ✅ | ✅ |
| Кассир қосу, негізгі ету, ажырату, жою | ❌ | ❌ | ✅ |
| Қызметкер қосу, рөлін өзгерту, алып тастау | ❌ | ❌ | ✅ |
| Тарифке тапсырыс беру | ❌ | ❌ | ✅ |
| Заңды деректерді өзгерту | ❌ | ❌ | ✅ |
| Әрекеттер журналы (аудит) | ❌ | ❌ | ✅ |
Ең жиі шатасатын екі жол: API кілт пен webhook менеджерге мүлдем ашық емес, ал қайтару менеджерге емес, әзірлеушіден бастап ашық.
Рөлді қалай таңдау керек
| Кім | Қай рөл | Неге |
|---|---|---|
| Кассир, сатушы, оператор | менеджер | Счёт жасайды және болдырмайды, бірақ кілтке де, ақша қайтаруға да қолы жетпейді |
| Бухгалтер | менеджер | Счёттарды көреді және шығарады. Қайтару керек болса — әзірлеуші |
| Интеграция жасайтын маман, мердігер | әзірлеуші | Кілт пен webhook керек, бірақ қызметкер мен тарифке қолы жетпейді |
| Бизнестің иесі, директор | иесі | Кассир, қызметкерлер, тариф — соның шешімі |
Ең аз құқық принципін ұстаныңыз: адам жұмысын істей алатын ең төменгі рөлді беріңіз. API кілттің құқығын да солай шектеуге болады — Құқықтар (scopes).
Бөлімдер қайда тұр
- Қызметкерлер мен рөлдер: Баптау бөлімі
- API кілттер мен webhook: Интеграциялар бөлімі
- Кассирлер: Kaspi бөлімі
- Тариф: Тариф бөлімі
Рұқсаты жоқ бөлімге кірсеңіз, бет ашылғанымен деректер жүктелмейді — сервер «бұл әрекетке басқа рөл керек» деп қайтарады. Бұл қалыпты, қате емес.
Соңғы иені қорғау
Ұйым иесіз қалып қоймауы үшін екі тексеру бар:
- Жалғыз иенің рөлін «әзірлеуші» немесе «менеджер» етіп өзгертуге болмайды
- Жалғыз иені қызметкерлер тізімінен алып тастауға болмайды
Екі жағдайда да last_owner қатесі келеді. Дұрыс реті: алдымен екінші иені қосыңыз, содан кейін ескісінің рөлін өзгертіңіз немесе алып тастаңыз. Бір ұйымда бірнеше иесі болуына рұқсат.
Егер жалғыз иенің нөміріне қолыңыз жетпей қалса (адам кетіп қалды, нөмір жоғалды), мұны кабинеттен өзіңіз шеше алмайсыз — қолдауға жазыңыз.
Қызметкер жұмыстан кетсе
Рөлді алып тастау жеткіліксіз. Реті осындай болсын:
- Баптау бөлімінен қызметкерді алып тастаңыз — кабинетке кіре алмайды
- Ол адам білетін API кілттерді жойып, жаңасын жасаңыз. Кілт адамға емес, ұйымға тиесілі: қызметкерді өшіру кілтті өшірмейді. API кілттер
- Webhook құпиясын ауыстырыңыз, егер ол адам оны көрген болса
- Егер кассир нөмірі сол адамдікі болса, жаңа нөмірмен қайта байланыстырыңыз — Кассир ауысты
- Иесі рөліндегі адам кетсе, алдымен жаңа иесін қосыңыз, содан соң ескісін алып тастаңыз
Не болғанын кейін тексеру керек болса, иесі әрекеттер журналын қарай алады: кім қашан кілт жасады, кассирді өзгертті, қызметкерді қосты.
Кабинет рөлі мен Kaspi рөлі — екі басқа нәрсе
Бұл жиі шатастырылады.
| Кабинет рөлі | Kaspi Pay рөлі | |
|---|---|---|
| Қайда беріледі | Qut Pay кабинетінде, Баптау бөлімінде | Kaspi Pay қосымшасында, Настройки → Сотрудники |
| Атаулары | иесі, әзірлеуші, менеджер | Управляющий, Бухгалтер, Кассир, Менеджер Магазина, Менеджер Маркетинга |
| Нені ашады | Qut Pay кабинетінің бөлімдерін | Kaspi Pay-дің өз мүмкіндіктерін |
| Кімге керек | Сіздің қызметкерлеріңізге | Счёт шығаратын нөмірге («Кассир») |
Бірін-бірі алмастырмайды: кабинеттегі «иесі» рөлі Kaspi-де ешқандай құқық бермейді, ал Kaspi-дегі «Кассир» рөлі кабинетке кіру құқығын бермейді. Кассир нөмірімен кабинетке кірмейсіз — өз жеке нөміріңізбен кіресіз. Толығырақ: Кассир нөмірі мен өз нөміріңіз.
Жиі қойылатын сұрақтар
Менеджер ақшаны қайтара ала ма? Жоқ. Қайтару — әзірлеуші мен иесінің құқығы. Бұл әдейі: қайтару қайтымсыз әрекет.
Әзірлеуші кассирді ажырата ала ма? Жоқ. Кассирмен байланысты кез келген әрекет — тек иесінде.
Бір адам бірнеше ұйымда әртүрлі рөлде бола ала ма? Иә. Рөл әр ұйымға бөлек беріледі. Бірнеше ұйым.
Рөлді өзгерткенде адам қайта кіруі керек пе? Жоқ, жаңа құқық бірден күшіне енеді.
Қызметкерді қалай шақырамын? Иесі Баптау бөлімінде оның телефон нөмірін енгізіп, рөлін таңдайды. Пароль жоқ — адам сол нөмірмен кіреді. Қызметкерге рұқсат беру.