Qut Pay Сайт Кабинет База знаний Инструкции Документация API ҚАЗРУС
ГлавнаяБаза знаний → Справочник

Роли и права в кабинете — кто что может

Обновлено: 2026-09-14 · Версия в Markdown

Коротко

В кабинете три роли, и они вложены одна в другую: менеджер < разработчик < владелец. Старшая роль включает все права младшей.

Логика простая: менеджер делает ежедневную работу (выставляет счета, отменяет их, ведёт подписки), разработчик дополнительно получает техническую часть (API-ключи, вебхуки, режим, возврат денег), владелец управляет самой организацией (сотрудники, кассир, тариф, юридические данные).

В организации обязан оставаться хотя бы один владелец — последнего нельзя ни удалить, ни понизить в роли.

Что может каждая роль

ДействиеМенеджерРазработчикВладелец
Обзор, карточка организации, статистика
Список счетов, поиск, просмотр счёта
Создать счёт (вручную и массово)
Отменить счёт
Симулировать оплату в песочнице
Подписки: создать, изменить, остановить, запустить вручную
Смотреть ссылки на оплату
Смотреть список кассиров
Смотреть состояние тарифа
Писать в поддержку
Смотреть список сотрудников
Возврат денег (refund)
Переключение режима (песочница ↔ боевой)
Изменение настроек организации
API-ключи: смотреть, создавать, удалять
Вебхуки: добавить, сменить секрет, журнал, повтор доставки
Создать, изменить, удалить ссылку на оплату
Форма-хуки
Код привязки Telegram, отключение чата
Подключить кассира, сделать основным, отвязать, удалить
Добавить сотрудника, сменить его роль, удалить
Заказать тариф
Изменить юридические данные
Журнал действий (аудит)

Две строки путают чаще всего: API-ключи и вебхуки менеджеру не видны вообще, а возврат доступен не менеджеру, а начиная с разработчика.

Какую роль кому давать

КтоРольПочему
Кассир, продавец, операторменеджерВыставляет и отменяет счета, но не имеет доступа ни к ключам, ни к возвратам
БухгалтерменеджерВидит и выставляет счета. Если нужны возвраты — разработчик
Подрядчик или свой программист на интеграцииразработчикНужны ключи и вебхуки, но не нужны сотрудники и тариф
Собственник, директорвладелецКассир, команда, тариф — это его решения

Принцип минимальных прав работает и здесь, и на уровне API-ключа: Права доступа (scopes).

Где что находится

Если открыть раздел без прав, страница откроется, но данные не загрузятся: сервер ответит, что для действия нужна другая роль. Это не сбой.

Защита последнего владельца

Чтобы организация не осталась без хозяина, есть две проверки:

В обоих случаях приходит ошибка last_owner. Правильный порядок: сначала добавьте второго владельца, и только потом меняйте роль или удаляйте прежнего. Несколько владельцев в одной организации разрешены.

Если доступ к номеру единственного владельца потерян (человек уволился, номер утрачен), из кабинета это уже не решить — напишите в поддержку.

Когда сотрудник уходит

Снять роль недостаточно. Порядок такой:

  1. Удалите сотрудника в разделе Настройки — вход в кабинет закроется.
  2. Удалите API-ключи, которые он знал, и выпустите новые. Ключ принадлежит организации, а не человеку: удаление сотрудника ключ не отзывает. API-ключи
  3. Смените секрет вебхука, если сотрудник его видел.
  4. Если номер кассира был его личным — перепривяжите кассира на новый номер: Кассир сменился.
  5. Если уходит владелец — сначала добавьте нового владельца, потом удаляйте прежнего.

Разобраться постфактум помогает журнал действий, доступный владельцу: кто и когда создал ключ, поменял кассира, добавил сотрудника.

Роль в кабинете и роль в Kaspi — это разные вещи

Самая частая путаница.

Роль в кабинетеРоль в Kaspi Pay
Где выдаётсяВ кабинете Qut Pay, раздел НастройкиВ приложении Kaspi Pay: Настройки → Сотрудники
Названиявладелец, разработчик, менеджерУправляющий, Бухгалтер, Кассир, Менеджер Магазина, Менеджер Маркетинга
Что открываетРазделы кабинета Qut PayВозможности самого Kaspi Pay
Кому нужнаВашим сотрудникамНомеру, который выставляет счета (роль «Кассир»)

Одна роль не заменяет другую: «владелец» в кабинете не даёт никаких прав в Kaspi, а «Кассир» в Kaspi не даёт входа в кабинет. В кабинет вы заходите со своего личного номера, а не с номера кассира. Подробнее: Номер кассира и ваш личный номер.

Вопросы и ответы

Может ли менеджер сделать возврат? Нет. Возврат — право разработчика и владельца. Это сделано намеренно: возврат необратим.

Может ли разработчик отвязать кассира? Нет. Любые действия с кассиром доступны только владельцу.

Может ли один человек иметь разные роли в разных организациях? Да, роль выдаётся отдельно в каждой организации. Несколько организаций.

Нужно ли перезаходить после смены роли? Нет, новые права действуют сразу.

Как пригласить сотрудника? Владелец в разделе Настройки вводит его номер телефона и выбирает роль. Пароля нет — человек входит по этому номеру. Доступ для сотрудника.

Связанные статьи

Доступ для сотрудника в кабинетВ кабинете три роли: owner, developer, manager. Что каждая видит и может делать, как пригласить сотрудника по номеру и что сделать, когда он увольняется.API-ключи — создание, хранение, ротацияЧем отличаются ключи qp_live_ и qp_test_, как создать ключ в кабинете, где его хранить и где хранить категорически нельзя, зачем отдельный ключ на каждую интеграцию, как заменить ключ без простоя и что происходит при удалении.Привязка API-ключа к кассируКогда в организации несколько проектов или точек, каждый ключ можно привязать к своему кассиру. Что видит привязанный ключ, чего не видит, почему нельзя удалить кассира и как настроить привязку в кабинете.Права доступа (scopes) — что может ключПолная таблица шести scope: invoices:read, invoices:write, refunds:write, subscriptions:manage, webhooks:manage, partner:manage. Какие методы открывает каждый, принцип минимальных прав и разбор ошибки insufficient_scope.Безопасность интеграции: 12 пунктовДвенадцать конкретных требований к безопасной интеграции с Qut Pay: где хранить ключ, как ограничить scope, как проверять подпись вебхука по сырому телу, что нельзя писать в логи и что делать, если ключ утёк.

Остались вопросы? WhatsApp +77788813333 · kazprose@gmail.com
Написать можно и из кабинета: Поддержка.

Qut Pay — независимый сервис, не аффилирован с АО «Kaspi Bank». Kaspi и Kaspi Pay — товарные знаки их правообладателя.