# Роли и права в кабинете — кто что может

> Три роли кабинета Qut Pay — владелец, разработчик, менеджер. Что видит и что может делать каждая: счета, возвраты, кассир, API-ключи, вебхуки, тариф, сотрудники. Защита последнего владельца и что делать, когда сотрудник уходит.

## Коротко

В кабинете три роли, и они вложены одна в другую: **менеджер < разработчик < владелец**. Старшая роль включает все права младшей.

Логика простая: **менеджер** делает ежедневную работу (выставляет счета, отменяет их, ведёт подписки), **разработчик** дополнительно получает техническую часть (API-ключи, вебхуки, режим, возврат денег), **владелец** управляет самой организацией (сотрудники, кассир, тариф, юридические данные).

В организации обязан оставаться **хотя бы один владелец** — последнего нельзя ни удалить, ни понизить в роли.

## Что может каждая роль

| Действие | Менеджер | Разработчик | Владелец |
|---|---|---|---|
| Обзор, карточка организации, статистика | ✅ | ✅ | ✅ |
| Список счетов, поиск, просмотр счёта | ✅ | ✅ | ✅ |
| Создать счёт (вручную и массово) | ✅ | ✅ | ✅ |
| Отменить счёт | ✅ | ✅ | ✅ |
| Симулировать оплату в песочнице | ✅ | ✅ | ✅ |
| Подписки: создать, изменить, остановить, запустить вручную | ✅ | ✅ | ✅ |
| Смотреть ссылки на оплату | ✅ | ✅ | ✅ |
| Смотреть список кассиров | ✅ | ✅ | ✅ |
| Смотреть состояние тарифа | ✅ | ✅ | ✅ |
| Писать в поддержку | ✅ | ✅ | ✅ |
| Смотреть список сотрудников | ✅ | ✅ | ✅ |
| **Возврат денег (refund)** | ❌ | ✅ | ✅ |
| **Переключение режима (песочница ↔ боевой)** | ❌ | ✅ | ✅ |
| **Изменение настроек организации** | ❌ | ✅ | ✅ |
| **API-ключи: смотреть, создавать, удалять** | ❌ | ✅ | ✅ |
| **Вебхуки: добавить, сменить секрет, журнал, повтор доставки** | ❌ | ✅ | ✅ |
| **Создать, изменить, удалить ссылку на оплату** | ❌ | ✅ | ✅ |
| **Форма-хуки** | ❌ | ✅ | ✅ |
| **Код привязки Telegram, отключение чата** | ❌ | ✅ | ✅ |
| **Подключить кассира, сделать основным, отвязать, удалить** | ❌ | ❌ | ✅ |
| **Добавить сотрудника, сменить его роль, удалить** | ❌ | ❌ | ✅ |
| **Заказать тариф** | ❌ | ❌ | ✅ |
| **Изменить юридические данные** | ❌ | ❌ | ✅ |
| **Журнал действий (аудит)** | ❌ | ❌ | ✅ |

Две строки путают чаще всего: **API-ключи и вебхуки менеджеру не видны вообще**, а **возврат доступен не менеджеру, а начиная с разработчика**.

## Какую роль кому давать

| Кто | Роль | Почему |
|---|---|---|
| Кассир, продавец, оператор | менеджер | Выставляет и отменяет счета, но не имеет доступа ни к ключам, ни к возвратам |
| Бухгалтер | менеджер | Видит и выставляет счета. Если нужны возвраты — разработчик |
| Подрядчик или свой программист на интеграции | разработчик | Нужны ключи и вебхуки, но не нужны сотрудники и тариф |
| Собственник, директор | владелец | Кассир, команда, тариф — это его решения |

Принцип минимальных прав работает и здесь, и на уровне API-ключа: [Права доступа (scopes)](/kb/ru/scopes).

## Где что находится

- Сотрудники и роли — раздел **Настройки**
- API-ключи и вебхуки — раздел **Интеграции**
- Кассиры — раздел **Kaspi**
- Тариф — раздел **Тариф**

Если открыть раздел без прав, страница откроется, но данные не загрузятся: сервер ответит, что для действия нужна другая роль. Это не сбой.

## Защита последнего владельца

Чтобы организация не осталась без хозяина, есть две проверки:

- нельзя понизить единственного владельца до разработчика или менеджера;
- нельзя удалить единственного владельца из списка сотрудников.

В обоих случаях приходит ошибка `last_owner`. Правильный порядок: **сначала добавьте второго владельца**, и только потом меняйте роль или удаляйте прежнего. Несколько владельцев в одной организации разрешены.

Если доступ к номеру единственного владельца потерян (человек уволился, номер утрачен), из кабинета это уже не решить — [напишите в поддержку](/kb/ru/support-how).

## Когда сотрудник уходит

Снять роль недостаточно. Порядок такой:

1. Удалите сотрудника в разделе **Настройки** — вход в кабинет закроется.
2. **Удалите API-ключи**, которые он знал, и выпустите новые. Ключ принадлежит организации, а не человеку: удаление сотрудника ключ не отзывает. [API-ключи](/kb/ru/api-keys)
3. **Смените секрет вебхука**, если сотрудник его видел.
4. Если **номер кассира** был его личным — перепривяжите кассира на новый номер: [Кассир сменился](/kb/ru/change-cashier).
5. Если уходит владелец — сначала добавьте нового владельца, потом удаляйте прежнего.

Разобраться постфактум помогает **журнал действий**, доступный владельцу: кто и когда создал ключ, поменял кассира, добавил сотрудника.

## Роль в кабинете и роль в Kaspi — это разные вещи

Самая частая путаница.

| | Роль в кабинете | Роль в Kaspi Pay |
|---|---|---|
| Где выдаётся | В кабинете Qut Pay, раздел **Настройки** | В приложении Kaspi Pay: Настройки → Сотрудники |
| Названия | владелец, разработчик, менеджер | Управляющий, Бухгалтер, Кассир, Менеджер Магазина, Менеджер Маркетинга |
| Что открывает | Разделы кабинета Qut Pay | Возможности самого Kaspi Pay |
| Кому нужна | Вашим сотрудникам | Номеру, который выставляет счета (роль «Кассир») |

Одна роль не заменяет другую: «владелец» в кабинете не даёт никаких прав в Kaspi, а «Кассир» в Kaspi не даёт входа в кабинет. В кабинет вы заходите со своего личного номера, а не с номера кассира. Подробнее: [Номер кассира и ваш личный номер](/kb/ru/cashier-vs-owner-number).

## Вопросы и ответы

**Может ли менеджер сделать возврат?** Нет. Возврат — право разработчика и владельца. Это сделано намеренно: возврат необратим.

**Может ли разработчик отвязать кассира?** Нет. Любые действия с кассиром доступны только владельцу.

**Может ли один человек иметь разные роли в разных организациях?** Да, роль выдаётся отдельно в каждой организации. [Несколько организаций](/kb/ru/multiple-organizations).

**Нужно ли перезаходить после смены роли?** Нет, новые права действуют сразу.

**Как пригласить сотрудника?** Владелец в разделе **Настройки** вводит его номер телефона и выбирает роль. Пароля нет — человек входит по этому номеру. [Доступ для сотрудника](/kb/ru/team-access).
