Коротко
В кабинете три роли, и они вложены одна в другую: менеджер < разработчик < владелец. Старшая роль включает все права младшей.
Логика простая: менеджер делает ежедневную работу (выставляет счета, отменяет их, ведёт подписки), разработчик дополнительно получает техническую часть (API-ключи, вебхуки, режим, возврат денег), владелец управляет самой организацией (сотрудники, кассир, тариф, юридические данные).
В организации обязан оставаться хотя бы один владелец — последнего нельзя ни удалить, ни понизить в роли.
Что может каждая роль
| Действие | Менеджер | Разработчик | Владелец |
|---|---|---|---|
| Обзор, карточка организации, статистика | ✅ | ✅ | ✅ |
| Список счетов, поиск, просмотр счёта | ✅ | ✅ | ✅ |
| Создать счёт (вручную и массово) | ✅ | ✅ | ✅ |
| Отменить счёт | ✅ | ✅ | ✅ |
| Симулировать оплату в песочнице | ✅ | ✅ | ✅ |
| Подписки: создать, изменить, остановить, запустить вручную | ✅ | ✅ | ✅ |
| Смотреть ссылки на оплату | ✅ | ✅ | ✅ |
| Смотреть список кассиров | ✅ | ✅ | ✅ |
| Смотреть состояние тарифа | ✅ | ✅ | ✅ |
| Писать в поддержку | ✅ | ✅ | ✅ |
| Смотреть список сотрудников | ✅ | ✅ | ✅ |
| Возврат денег (refund) | ❌ | ✅ | ✅ |
| Переключение режима (песочница ↔ боевой) | ❌ | ✅ | ✅ |
| Изменение настроек организации | ❌ | ✅ | ✅ |
| API-ключи: смотреть, создавать, удалять | ❌ | ✅ | ✅ |
| Вебхуки: добавить, сменить секрет, журнал, повтор доставки | ❌ | ✅ | ✅ |
| Создать, изменить, удалить ссылку на оплату | ❌ | ✅ | ✅ |
| Форма-хуки | ❌ | ✅ | ✅ |
| Код привязки Telegram, отключение чата | ❌ | ✅ | ✅ |
| Подключить кассира, сделать основным, отвязать, удалить | ❌ | ❌ | ✅ |
| Добавить сотрудника, сменить его роль, удалить | ❌ | ❌ | ✅ |
| Заказать тариф | ❌ | ❌ | ✅ |
| Изменить юридические данные | ❌ | ❌ | ✅ |
| Журнал действий (аудит) | ❌ | ❌ | ✅ |
Две строки путают чаще всего: API-ключи и вебхуки менеджеру не видны вообще, а возврат доступен не менеджеру, а начиная с разработчика.
Какую роль кому давать
| Кто | Роль | Почему |
|---|---|---|
| Кассир, продавец, оператор | менеджер | Выставляет и отменяет счета, но не имеет доступа ни к ключам, ни к возвратам |
| Бухгалтер | менеджер | Видит и выставляет счета. Если нужны возвраты — разработчик |
| Подрядчик или свой программист на интеграции | разработчик | Нужны ключи и вебхуки, но не нужны сотрудники и тариф |
| Собственник, директор | владелец | Кассир, команда, тариф — это его решения |
Принцип минимальных прав работает и здесь, и на уровне API-ключа: Права доступа (scopes).
Где что находится
- Сотрудники и роли — раздел Настройки
- API-ключи и вебхуки — раздел Интеграции
- Кассиры — раздел Kaspi
- Тариф — раздел Тариф
Если открыть раздел без прав, страница откроется, но данные не загрузятся: сервер ответит, что для действия нужна другая роль. Это не сбой.
Защита последнего владельца
Чтобы организация не осталась без хозяина, есть две проверки:
- нельзя понизить единственного владельца до разработчика или менеджера;
- нельзя удалить единственного владельца из списка сотрудников.
В обоих случаях приходит ошибка last_owner. Правильный порядок: сначала добавьте второго владельца, и только потом меняйте роль или удаляйте прежнего. Несколько владельцев в одной организации разрешены.
Если доступ к номеру единственного владельца потерян (человек уволился, номер утрачен), из кабинета это уже не решить — напишите в поддержку.
Когда сотрудник уходит
Снять роль недостаточно. Порядок такой:
- Удалите сотрудника в разделе Настройки — вход в кабинет закроется.
- Удалите API-ключи, которые он знал, и выпустите новые. Ключ принадлежит организации, а не человеку: удаление сотрудника ключ не отзывает. API-ключи
- Смените секрет вебхука, если сотрудник его видел.
- Если номер кассира был его личным — перепривяжите кассира на новый номер: Кассир сменился.
- Если уходит владелец — сначала добавьте нового владельца, потом удаляйте прежнего.
Разобраться постфактум помогает журнал действий, доступный владельцу: кто и когда создал ключ, поменял кассира, добавил сотрудника.
Роль в кабинете и роль в Kaspi — это разные вещи
Самая частая путаница.
| Роль в кабинете | Роль в Kaspi Pay | |
|---|---|---|
| Где выдаётся | В кабинете Qut Pay, раздел Настройки | В приложении Kaspi Pay: Настройки → Сотрудники |
| Названия | владелец, разработчик, менеджер | Управляющий, Бухгалтер, Кассир, Менеджер Магазина, Менеджер Маркетинга |
| Что открывает | Разделы кабинета Qut Pay | Возможности самого Kaspi Pay |
| Кому нужна | Вашим сотрудникам | Номеру, который выставляет счета (роль «Кассир») |
Одна роль не заменяет другую: «владелец» в кабинете не даёт никаких прав в Kaspi, а «Кассир» в Kaspi не даёт входа в кабинет. В кабинет вы заходите со своего личного номера, а не с номера кассира. Подробнее: Номер кассира и ваш личный номер.
Вопросы и ответы
Может ли менеджер сделать возврат? Нет. Возврат — право разработчика и владельца. Это сделано намеренно: возврат необратим.
Может ли разработчик отвязать кассира? Нет. Любые действия с кассиром доступны только владельцу.
Может ли один человек иметь разные роли в разных организациях? Да, роль выдаётся отдельно в каждой организации. Несколько организаций.
Нужно ли перезаходить после смены роли? Нет, новые права действуют сразу.
Как пригласить сотрудника? Владелец в разделе Настройки вводит его номер телефона и выбирает роль. Пароля нет — человек входит по этому номеру. Доступ для сотрудника.