# Қызметкерге кабинетке рұқсат беру

> Кабинетте үш рөл бар: owner, developer, manager. Әрқайсысы нені көреді және не істей алады, қызметкерді қалай шақыру керек және ол жұмыстан кетсе не істеу керек.

## Қысқаша

Кабинетке қызметкерді **нөмірі арқылы** шақырасыз: кабинет → **Баптау** → қызметкерлер тізімі → нөмірді енгізіп, рөлін таңдайсыз. Пароль жоқ, ол адам өз нөмірімен кіреді. Үш рөл бар: **manager** (күнделікті жұмыс), **developer** (интеграция мен баптау), **owner** (бәрі, оның ішінде ақша мен кассир). Шақыру мен рөл ауыстыруды тек owner жасай алады, ал ұйымда кемінде бір owner қалуы міндетті.

## Үш рөл

Рөлдер бір-бірінің үстіне жиналады: developer — manager істейтіннің бәрін істейді, owner — developer істейтіннің бәрін істейді.

| Бөлім | manager | developer | owner |
|---|---|---|---|
| Шолу, статистика | көреді | көреді | көреді |
| Счёттар: тізім, жасау, болдырмау | иә | иә | иә |
| Счёт бойынша қайтару | жоқ | иә | иә |
| Жазылымдар | иә | иә | иә |
| Топтап счёт жасау | иә | иә | иә |
| Төлем сілтемелері | тек көреді | жасайды, өзгертеді | жасайды, өзгертеді |
| Kaspi кассирлері | тек көреді | тек көреді | қосады, ауыстырады, ажыратады |
| API кілттер | көрмейді | толық | толық |
| Webhook адрестері мен журналы | көрмейді | толық | толық |
| Ұйым баптаулары, sandbox / live режимі | жоқ | иә | иә |
| Telegram чаттарын байланыстыру | тек көреді | иә | иә |
| Тарифті көру | иә | иә | иә |
| Тарифті төлеу, заңды деректер | жоқ | жоқ | иә |
| Қызметкерлер тізімін көру | иә | иә | иә |
| Қызметкер шақыру, рөл ауыстыру, жою | жоқ | жоқ | иә |
| Әрекеттер журналы (audit) | жоқ | жоқ | иә |
| Қолдауға жазу | иә | иә | иә |

Қысқаша қорытындысы:

- **manager** — сатушы, администратор, бухгалтер. Счёт шығарады, күйін көреді, есеп алады. Кілттерге де, кассирге де тимейді.
- **developer** — әзірлеуші немесе интегратор. Кілт жасайды, webhook баптайды, журналды оқиды, режимді ауыстырады, қайтару жасайды. Ақшаға және командаға қатысты шешім қабылдамайды.
- **owner** — ұйым иесі. Бәрін істейді: кассир қосады, тариф төлейді, қызметкерлерді басқарады.

Ең аз құқық принципін ұстаныңыз: адамға жұмысына керегінен артық рөл бермеңіз. Бухгалтерге developer керек емес, әзірлеушіге owner керек емес.

## Қызметкерді шақыру

1. Кабинеттің **Баптау** бөліміне барасыз, қызметкерлер тізімін ашасыз
2. **Қосу** дейсіз
3. Нөмірін `7XXXXXXXXXX` пішімінде енгізесіз, қаласаңыз атын жазасыз
4. Рөлін таңдайсыз (әдепкісі — manager)
5. Сақтайсыз

Ол адамда Qut Pay аккаунты жоқ болса, аккаунт сол сәтте автоматты ашылады. Ол [кабинетке өз нөмірімен кіреді](/kb/cabinet-login) — WhatsApp, Telegram немесе SMS коды арқылы. Пароль ойлап табудың қажеті жоқ.

**Маңызды:** бұл — ол адамның **жеке** нөмірі, кабинетке кіретін нөмір. Kaspi кассирінің нөмірі емес. Екеуін шатастырмаңыз, толығырақ: [Кассир нөмірі мен өз нөміріңіз](/kb/cashier-vs-owner-number).

Бұрыннан тізімде тұрған адамды қайта шақырсаңыз, жаңа жазба қосылмайды — оның рөлі жаңасына ауысады.

## Рөлді ауыстыру және қызметкерді жою

Тізімдегі адамның қасынан рөлін өзгертесіз немесе **Жою** дейсіз. Екеуін де тек owner істей алады.

Жойылған адам сол сәттен бастап ұйымды көрмейді. Оның бұрын жасаған счёттары, кілттері мен әрекеттері жоғалмайды — олар ұйымға тиесілі, адамға емес.

## Соңғы иені жоюдан қорғау

Ұйымда **кемінде бір owner** қалуы керек. Егер соңғы owner-ді жоюға немесе оның рөлін төмендетуге тырыссаңыз, жүйе `last_owner` қатесімен бас тартады.

Бұл қорғаныс иесіз ұйым пайда болмауы үшін жасалған: иесіз ұйымда кассир қосу, тариф төлеу және қызметкер шақыру мүмкін болмай қалар еді.

Сондықтан иелікті басқа адамға беру реті мынадай:

1. Жаңа адамды **owner** етіп қосасыз (енді ұйымда екі owner болады)
2. Содан кейін ескі owner өз рөлін төмендетеді немесе өзін тізімнен алып тастайды

Кері ретпен істеуге болмайды.

## Қызметкер жұмыстан кетсе

Мұны кейінге қалдырмаңыз — бір отырыста бітіріңіз:

1. **Тізімнен алып тастаңыз.** Кабинетке кіре алмайтын болады.
2. **Ол жасаған API кілттерді жойыңыз.** Кілт адамға емес, ұйымға тиесілі: адамды жойсаңыз да, кілт жұмыс істей береді. Тізімді қарап, оның кілттерін жойып, орнына жаңасын жасаңыз — [API кілттер](/kb/api-keys).
3. **Webhook құпияларын ауыстырыңыз**, егер ол адам оларды көрген болса.
4. **Telegram чаттарын тексеріңіз.** Оның жеке чаты байланысып тұрса, ажыратыңыз.
5. **Kaspi кассирінің нөмірі сол адамдікі болса — кассирді ауыстырыңыз.** Бұл ең маңыздысы: нөмір кеткен адамда қалса, ол сол нөмірмен Kaspi Pay-ге кіріп, байланысты үзіп тастай алады.

## Жиі қойылатын сұрақтар

**Қызметкер саны шектеулі ме?** Тізімдегі адам саны бойынша шектеу қойылмаған.

**Бір адам бірнеше ұйымда бола ала ма?** Иә. Рөлдер әр ұйымға бөлек беріледі: бір жерде owner, екіншісінде manager болуы мүмкін. Толығырақ: [Бір аккаунтта бірнеше ұйым](/kb/multiple-organizations).

**Шақырылған адамға хабарлама келе ме?** Ол кабинетке кірген сәтте ұйымды тізімнен көреді. Оған нөмірімен кіру керегін өзіңіз айтып қойған дұрыс.

**Manager API кілтті көре ала ма?** Жоқ. Кілттер бөлімі manager үшін мүлде жабық. Кілт керек болса — developer рөлі керек.

**Кім не істегенін көруге бола ма?** Иә, әрекеттер журналы бар, бірақ оны тек owner көреді.
