Коротко
Сотрудника приглашают по номеру телефона: кабинет → Настройки → список сотрудников → вводите номер и выбираете роль. Паролей нет, человек входит своим номером. Ролей три: manager (повседневная работа), developer (интеграция и настройки), owner (всё, включая деньги и кассира). Приглашать и менять роли может только owner, и хотя бы один owner в организации должен остаться.
Три роли
Роли складываются: developer умеет всё, что manager, а owner — всё, что developer.
| Раздел | manager | developer | owner |
|---|---|---|---|
| Обзор, статистика | видит | видит | видит |
| Счета: список, создание, отмена | да | да | да |
| Возврат по счёту | нет | да | да |
| Подписки | да | да | да |
| Массовое создание счетов | да | да | да |
| Ссылки на оплату | только смотрит | создаёт и меняет | создаёт и меняет |
| Кассиры Kaspi | только смотрит | только смотрит | добавляет, меняет, отвязывает |
| API-ключи | не видит | полный доступ | полный доступ |
| Адреса webhook и журнал доставок | не видит | полный доступ | полный доступ |
| Настройки организации, режим песочница / боевой | нет | да | да |
| Привязка Telegram-чатов | только смотрит | да | да |
| Просмотр тарифа | да | да | да |
| Оплата тарифа, юридические данные | нет | нет | да |
| Просмотр списка сотрудников | да | да | да |
| Приглашение, смена роли, удаление сотрудника | нет | нет | да |
| Журнал действий (audit) | нет | нет | да |
| Написать в поддержку | да | да | да |
Коротко:
- manager — продавец, администратор, бухгалтер. Выставляет счета, смотрит статусы, выгружает отчёты. К ключам и кассиру не прикасается.
- developer — разработчик или интегратор. Создаёт ключи, настраивает вебхуки, читает журнал, переключает режим, делает возвраты. Решений про деньги и команду не принимает.
- owner — владелец. Может всё: подключает кассира, оплачивает тариф, управляет сотрудниками.
Придерживайтесь принципа минимальных прав: не выдавайте роль выше, чем нужно для работы. Бухгалтеру не нужен developer, подрядчику не нужен owner.
Как пригласить сотрудника
- Заходите в раздел Настройки, открываете список сотрудников
- Нажимаете Добавить
- Вводите номер в формате
7XXXXXXXXXX, при желании имя - Выбираете роль (по умолчанию manager)
- Сохраняете
Если у человека ещё нет аккаунта Qut Pay, он создастся автоматически. В кабинет он войдёт своим номером — кодом из WhatsApp, Telegram или SMS. Пароль придумывать не нужно.
Важно: это личный номер человека, номер для входа в кабинет. Не номер кассира Kaspi. Не путайте их: Номер кассира и ваш личный номер.
Если пригласить человека, который уже есть в списке, второй записи не появится — у него просто сменится роль на новую.
Смена роли и удаление
Напротив человека в списке меняете роль или нажимаете Удалить. И то, и другое доступно только владельцу.
Удалённый человек сразу перестаёт видеть организацию. Созданные им счета, ключи и действия никуда не исчезают — они принадлежат организации, а не человеку.
Защита последнего владельца
В организации должен остаться хотя бы один owner. Если попробовать удалить последнего владельца или понизить ему роль, система откажет с ошибкой last_owner.
Защита нужна, чтобы не появилось организации без хозяина: в такой нельзя было бы подключить кассира, оплатить тариф и пригласить сотрудника.
Поэтому передача владения выглядит так:
- Делаете нового человека owner (теперь владельцев два)
- И только потом старый владелец понижает себе роль или убирает себя из списка
В обратном порядке не получится.
Когда сотрудник увольняется
Не откладывайте — закройте всё за один заход:
- Уберите его из списка. Он перестанет входить в кабинет.
- Удалите созданные им API-ключи. Ключ принадлежит организации, а не человеку: удаление сотрудника ключ не отключает. Просмотрите список, удалите его ключи и выпустите новые — API-ключи.
- Смените секреты webhook, если он их видел.
- Проверьте Telegram-чаты. Если его личный чат был привязан, отвяжите.
- Если номер кассира Kaspi принадлежал ему — смените кассира. Это самое важное: оставшись с номером, человек может войти в Kaspi Pay и оборвать привязку.
Вопросы и ответы
Есть ли ограничение на число сотрудников? По количеству людей в списке ограничений нет.
Может один человек состоять в нескольких организациях? Да. Роли выдаются в каждой отдельно: где-то owner, где-то manager. Подробнее: Несколько организаций в одном аккаунте.
Приходит ли приглашённому уведомление? Он увидит организацию в списке при входе в кабинет. Лучше самим сказать ему, что входить нужно своим номером.
Может ли manager увидеть API-ключ? Нет. Раздел ключей для manager закрыт полностью. Нужен ключ — нужна роль developer.
Можно посмотреть, кто что делал? Да, журнал действий есть, но доступен только владельцу.