# Доступ для сотрудника в кабинет

> В кабинете три роли: owner, developer, manager. Что каждая видит и может делать, как пригласить сотрудника по номеру и что сделать, когда он увольняется.

## Коротко

Сотрудника приглашают **по номеру телефона**: кабинет → **Настройки** → список сотрудников → вводите номер и выбираете роль. Паролей нет, человек входит своим номером. Ролей три: **manager** (повседневная работа), **developer** (интеграция и настройки), **owner** (всё, включая деньги и кассира). Приглашать и менять роли может только owner, и хотя бы один owner в организации должен остаться.

## Три роли

Роли складываются: developer умеет всё, что manager, а owner — всё, что developer.

| Раздел | manager | developer | owner |
|---|---|---|---|
| Обзор, статистика | видит | видит | видит |
| Счета: список, создание, отмена | да | да | да |
| Возврат по счёту | нет | да | да |
| Подписки | да | да | да |
| Массовое создание счетов | да | да | да |
| Ссылки на оплату | только смотрит | создаёт и меняет | создаёт и меняет |
| Кассиры Kaspi | только смотрит | только смотрит | добавляет, меняет, отвязывает |
| API-ключи | не видит | полный доступ | полный доступ |
| Адреса webhook и журнал доставок | не видит | полный доступ | полный доступ |
| Настройки организации, режим песочница / боевой | нет | да | да |
| Привязка Telegram-чатов | только смотрит | да | да |
| Просмотр тарифа | да | да | да |
| Оплата тарифа, юридические данные | нет | нет | да |
| Просмотр списка сотрудников | да | да | да |
| Приглашение, смена роли, удаление сотрудника | нет | нет | да |
| Журнал действий (audit) | нет | нет | да |
| Написать в поддержку | да | да | да |

Коротко:

- **manager** — продавец, администратор, бухгалтер. Выставляет счета, смотрит статусы, выгружает отчёты. К ключам и кассиру не прикасается.
- **developer** — разработчик или интегратор. Создаёт ключи, настраивает вебхуки, читает журнал, переключает режим, делает возвраты. Решений про деньги и команду не принимает.
- **owner** — владелец. Может всё: подключает кассира, оплачивает тариф, управляет сотрудниками.

Придерживайтесь принципа минимальных прав: не выдавайте роль выше, чем нужно для работы. Бухгалтеру не нужен developer, подрядчику не нужен owner.

## Как пригласить сотрудника

1. Заходите в раздел **Настройки**, открываете список сотрудников
2. Нажимаете **Добавить**
3. Вводите номер в формате `7XXXXXXXXXX`, при желании имя
4. Выбираете роль (по умолчанию manager)
5. Сохраняете

Если у человека ещё нет аккаунта Qut Pay, он создастся автоматически. [В кабинет он войдёт своим номером](/kb/ru/cabinet-login) — кодом из WhatsApp, Telegram или SMS. Пароль придумывать не нужно.

**Важно:** это **личный** номер человека, номер для входа в кабинет. Не номер кассира Kaspi. Не путайте их: [Номер кассира и ваш личный номер](/kb/ru/cashier-vs-owner-number).

Если пригласить человека, который уже есть в списке, второй записи не появится — у него просто сменится роль на новую.

## Смена роли и удаление

Напротив человека в списке меняете роль или нажимаете **Удалить**. И то, и другое доступно только владельцу.

Удалённый человек сразу перестаёт видеть организацию. Созданные им счета, ключи и действия никуда не исчезают — они принадлежат организации, а не человеку.

## Защита последнего владельца

В организации должен остаться **хотя бы один owner**. Если попробовать удалить последнего владельца или понизить ему роль, система откажет с ошибкой `last_owner`.

Защита нужна, чтобы не появилось организации без хозяина: в такой нельзя было бы подключить кассира, оплатить тариф и пригласить сотрудника.

Поэтому передача владения выглядит так:

1. Делаете нового человека **owner** (теперь владельцев два)
2. И только потом старый владелец понижает себе роль или убирает себя из списка

В обратном порядке не получится.

## Когда сотрудник увольняется

Не откладывайте — закройте всё за один заход:

1. **Уберите его из списка.** Он перестанет входить в кабинет.
2. **Удалите созданные им API-ключи.** Ключ принадлежит организации, а не человеку: удаление сотрудника ключ не отключает. Просмотрите список, удалите его ключи и выпустите новые — [API-ключи](/kb/ru/api-keys).
3. **Смените секреты webhook**, если он их видел.
4. **Проверьте Telegram-чаты.** Если его личный чат был привязан, отвяжите.
5. **Если номер кассира Kaspi принадлежал ему — смените кассира.** Это самое важное: оставшись с номером, человек может войти в Kaspi Pay и оборвать привязку.

## Вопросы и ответы

**Есть ли ограничение на число сотрудников?** По количеству людей в списке ограничений нет.

**Может один человек состоять в нескольких организациях?** Да. Роли выдаются в каждой отдельно: где-то owner, где-то manager. Подробнее: [Несколько организаций в одном аккаунте](/kb/ru/multiple-organizations).

**Приходит ли приглашённому уведомление?** Он увидит организацию в списке при входе в кабинет. Лучше самим сказать ему, что входить нужно своим номером.

**Может ли manager увидеть API-ключ?** Нет. Раздел ключей для manager закрыт полностью. Нужен ключ — нужна роль developer.

**Можно посмотреть, кто что делал?** Да, журнал действий есть, но доступен только владельцу.
