Команда · Роли · Права

Каждому в команде —
ровно те права, что нужны

Бухгалтер отмечает оплаты, но не правит счета. Менеджер выставляет, но не удаляет. Партнёр смотрит, но ничего не меняет. Роли собираете вы — под свою команду, из шаблона или с нуля, и меняете в любой момент.

23
права по разделам
12
готовых шаблонов ролей
участников без доплат
ДействиеВладелецАдминБухгалтерМенеджерПросмотр
Смотреть документы
Выставлять счета и акты
Отмечать оплату, сверять выписку
Удалять документы
Менять реквизиты
Команда, ключи, MCP
Удалить организацию

владелец и админ — системные · бухгалтер, менеджер, просмотр — ваши роли · пунктир = по желанию

Как устроено

Две системные роли и сколько угодно ваших

Владелец и администратор отвечают за организацию целиком. Всем остальным права выдаёт роль организации — именованный набор, который вы собираете сами.

Системная роль

Владелец

Создал организацию — значит, отвечает за неё целиком.

  • Все права без исключений
  • Единственный, кто может удалить организацию
  • Никто не может понизить или удалить владельца
01
Системная роль

Администратор

Правая рука владельца: люди, интеграции и настройки.

  • Все операции с документами и справочниками
  • Команда, роли, API-ключи, MCP и вебхуки
  • Не трогает владельца и других администраторов
02
Ваши роли

Участник с ролью организации

Права задаёт роль, которую вы собрали сами: из шаблона или с нуля. Без роли — ничего, кроме просьбы её назначить.

  • 23 права по разделам: документы, оплаты, контрагенты, каталог, оформление
  • Одна роль — сколько угодно участников; назначается и снимается в любой момент
  • Правка роли действует сразу, без перелогина
03
Шаблоны ролей

Роли, которые есть в каждой компании

Двенадцать шаблонов под реальные должности: «Менеджер» и «Руководитель продаж», «Бухгалтер» штатный и на аутсорсе, «Оплаты и сверка», «Руководитель», «Ассистент», «Юрист», «Каталог и витрина», «Оформление», «Только просмотр», «Все операции». Шаблон заполняет галочки — дальше набор правится под вас.

Бухгалтер

Штатный или на аутсорсе

Может

  • Видит реестр и PDF
  • Отмечает оплаты и добавляет платежи
  • Сверяет банковскую выписку
  • Ставит отметку подписи актов
  • При желании — правит реквизиты и счета организации

Не может

  • Не создаёт и не правит документы
  • Не удаляет ничего
  • Не видит API-ключи и вебхуки

Менеджер

Продажи, аккаунтинг, проекты

Может

  • Заводит контрагентов, подтягивает реквизиты по ИНН
  • Выставляет счета, акты и договоры
  • Отправляет документы клиенту и делится ссылкой
  • Ведёт заказы

Не может

  • Не отмечает оплату — это решает бухгалтерия
  • Не удаляет документы и контрагентов
  • Не меняет шаблоны и реквизиты

Только просмотр

Партнёр, инвестор, аудитор

Может

  • Смотрит документы, контрагентов, заказы и каталог
  • Скачивает PDF и выгрузки
  • Видит статусы оплаты и подписи

Не может

  • Не меняет ничего вообще
  • Не отправляет и не публикует
  • Не видит команду и интеграции

Оформление

Дизайнер, контент, маркетинг

Может

  • Правит шаблоны документов
  • Загружает логотип, печать, подпись, собирает наборы оформления
  • Ведёт каталог товаров и витрину
  • Редактирует оферты

Не может

  • Не выставляет счета
  • Не видит оплаты
  • Не трогает контрагентов
Четыре шага

Доступ выдаётся за минуту и отзывается за секунду

Никаких общих паролей и «дай посмотреть с твоего компьютера». У каждого свой вход, своя роль и свой след в уведомлениях.

Открыть раздел «Команда»
  1. 01

    Создайте роль

    Раздел «Команда → Роли»: выберите один из двенадцати шаблонов — от «Менеджера» и «Бухгалтера» до «Юриста» и «Оплат и сверки» — и подправьте галочки под себя. Или соберите с нуля.

  2. 02

    Пригласите коллегу

    Укажите email и роль. Приглашение придёт письмом, принять его можно только под этим адресом; неактуальное — отзовите одной кнопкой.

  3. 03

    Меняйте права на ходу

    Открыли роль, поставили галочку «Оплаты и сверка» — у всех с этой ролью право появилось сразу. Перелогин не нужен.

  4. 04

    Забирайте доступ

    Сотрудник ушёл — удалите его из команды. Роль останется для следующего.

Что разграничивается

23 права — по разделам кабинета, а не по абстракциям

Права названы так, как вы думаете о работе: «оплаты и сверка», «удаление документов», «управление витриной». Чтение и запись всегда раздельно, опасные действия — отдельной галочкой.

Документы

  • Просмотр, PDF, выгрузки
  • Создание и правка
  • Удаление
  • Оплаты и сверка выписки
  • Отметка подписи актов
  • Отправка на email и напоминания
  • Публичные ссылки

Контрагенты и заказы

  • Просмотр контрагентов
  • Создание и правка
  • Удаление контрагентов
  • Просмотр заказов
  • Создание и правка заказов

Товары и витрина

  • Просмотр каталога
  • Товары, рубрики, характеристики
  • Удаление товаров
  • Управление витриной

Оформление и организация

  • Просмотр шаблонов
  • Правка шаблонов
  • Логотип, печать, подпись, дизайн
  • Оферты
  • Изменение реквизитов и счетов

Точные названия прав и что именно открывает каждое — в справочнике прав. Карточка организации видна любому участнику; ключи, MCP и вебхуки — только владельцу и администраторам.

Без дыр

Права, которые нельзя обойти

Проверяет сервер, а не кнопка

Кабинет прячет недоступные разделы и действия, но решает всегда сервер: каждый запрос проверяется по роли. Обойти интерфейсом нельзя.

Одни права для людей, ключей и нейросети

Тот же каталог из 23 прав выдаётся API-ключам и MCP-подключениям. Бухгалтер и робот по выписке ограничены одинаково честно.

Без роли — ничего лишнего

Участник без роли не видит разделов кабинета: вместо них — экран с просьбой назначить роль и адресами администраторов. Приняли в команду, а права выдали осознанно.

Интеграции — только администраторам

Ключи, MCP-подключения и вебхуки нельзя выдать через роль: внешние каналы остаются у тех, кто отвечает за организацию.

Мгновенное применение

Права читаются на каждом запросе. Изменили роль — она уже действует у всех, кому назначена.

Владельца не потерять

Владельца нельзя понизить или удалить, а назначенную роль — удалить, пока её кто-то использует.

Вопросы и ответы

Коротко о главном

Сколько стоят дополнительные участники?

Ничего. В Apiin нет лимитов на документы и участников — приглашайте всю команду и подрядчиков, роли и права входят в базовые возможности.

Можно ли дать бухгалтеру доступ только к оплатам?

Да. Роль «Бухгалтер» из шаблона даёт просмотр документов, отметки оплаты, сверку выписки и отметку подписи актов — без права создавать, править или удалять документы. Набор можно сузить или расширить галочками.

Что увидит участник, если у него нет права на раздел?

Раздел пропадёт из меню, а по прямой ссылке откроется страница «Недоступно вашей роли» с именем роли и подсказкой, к кому обратиться. Участник вообще без роли видит вместо кабинета экран «попросите назначить роль» с адресами владельца и администраторов. Сервер при этом всё равно ответит отказом на любое действие без права.

Можно ли изменить права уже приглашённому сотруднику?

Да, двумя способами: назначить другую роль в таблице участников или отредактировать саму роль — изменения применятся ко всем, у кого она есть, сразу.

Роли работают в нескольких организациях?

Роли принадлежат организации, и у одного человека в разных организациях могут быть разные роли: владелец в своей, бухгалтер у клиента, наблюдатель у партнёра.

А доступ по API и для нейросети?

Ключи и MCP-подключения получают права из того же каталога, что и роли. Их выпускают только владелец и администраторы, а список прав описан в документации на /docs/scopes.

Подробнее — в справочнике прав и на странице «Возможности». Доступ из кода и для нейросети — на странице «API и MCP».

Команда ждёт

Роль — за минуту, приглашение — письмом, участники — бесплатно