Владелец
Создал организацию — значит, отвечает за неё целиком.
- Все права без исключений
- Единственный, кто может удалить организацию
- Никто не может понизить или удалить владельца
Бухгалтер отмечает оплаты, но не правит счета. Менеджер выставляет, но не удаляет. Партнёр смотрит, но ничего не меняет. Роли собираете вы — под свою команду, из шаблона или с нуля, и меняете в любой момент.
| Действие | Владелец | Админ | Бухгалтер | Менеджер | Просмотр |
|---|---|---|---|---|---|
| Смотреть документы | |||||
| Выставлять счета и акты | — | — | |||
| Отмечать оплату, сверять выписку | — | — | |||
| Удалять документы | — | — | — | ||
| Менять реквизиты | — | — | |||
| Команда, ключи, MCP | — | — | — | ||
| Удалить организацию | — | — | — | — |
владелец и админ — системные · бухгалтер, менеджер, просмотр — ваши роли · пунктир = по желанию
Владелец и администратор отвечают за организацию целиком. Всем остальным права выдаёт роль организации — именованный набор, который вы собираете сами.
Создал организацию — значит, отвечает за неё целиком.
Правая рука владельца: люди, интеграции и настройки.
Права задаёт роль, которую вы собрали сами: из шаблона или с нуля. Без роли — ничего, кроме просьбы её назначить.
Двенадцать шаблонов под реальные должности: «Менеджер» и «Руководитель продаж», «Бухгалтер» штатный и на аутсорсе, «Оплаты и сверка», «Руководитель», «Ассистент», «Юрист», «Каталог и витрина», «Оформление», «Только просмотр», «Все операции». Шаблон заполняет галочки — дальше набор правится под вас.
Штатный или на аутсорсе
Может
Не может
Продажи, аккаунтинг, проекты
Может
Не может
Партнёр, инвестор, аудитор
Может
Не может
Дизайнер, контент, маркетинг
Может
Не может
Никаких общих паролей и «дай посмотреть с твоего компьютера». У каждого свой вход, своя роль и свой след в уведомлениях.
Открыть раздел «Команда»Создайте роль
Раздел «Команда → Роли»: выберите один из двенадцати шаблонов — от «Менеджера» и «Бухгалтера» до «Юриста» и «Оплат и сверки» — и подправьте галочки под себя. Или соберите с нуля.
Пригласите коллегу
Укажите email и роль. Приглашение придёт письмом, принять его можно только под этим адресом; неактуальное — отзовите одной кнопкой.
Меняйте права на ходу
Открыли роль, поставили галочку «Оплаты и сверка» — у всех с этой ролью право появилось сразу. Перелогин не нужен.
Забирайте доступ
Сотрудник ушёл — удалите его из команды. Роль останется для следующего.
Права названы так, как вы думаете о работе: «оплаты и сверка», «удаление документов», «управление витриной». Чтение и запись всегда раздельно, опасные действия — отдельной галочкой.
Точные названия прав и что именно открывает каждое — в справочнике прав. Карточка организации видна любому участнику; ключи, MCP и вебхуки — только владельцу и администраторам.
Кабинет прячет недоступные разделы и действия, но решает всегда сервер: каждый запрос проверяется по роли. Обойти интерфейсом нельзя.
Тот же каталог из 23 прав выдаётся API-ключам и MCP-подключениям. Бухгалтер и робот по выписке ограничены одинаково честно.
Участник без роли не видит разделов кабинета: вместо них — экран с просьбой назначить роль и адресами администраторов. Приняли в команду, а права выдали осознанно.
Ключи, MCP-подключения и вебхуки нельзя выдать через роль: внешние каналы остаются у тех, кто отвечает за организацию.
Права читаются на каждом запросе. Изменили роль — она уже действует у всех, кому назначена.
Владельца нельзя понизить или удалить, а назначенную роль — удалить, пока её кто-то использует.
Ничего. В Apiin нет лимитов на документы и участников — приглашайте всю команду и подрядчиков, роли и права входят в базовые возможности.
Да. Роль «Бухгалтер» из шаблона даёт просмотр документов, отметки оплаты, сверку выписки и отметку подписи актов — без права создавать, править или удалять документы. Набор можно сузить или расширить галочками.
Раздел пропадёт из меню, а по прямой ссылке откроется страница «Недоступно вашей роли» с именем роли и подсказкой, к кому обратиться. Участник вообще без роли видит вместо кабинета экран «попросите назначить роль» с адресами владельца и администраторов. Сервер при этом всё равно ответит отказом на любое действие без права.
Да, двумя способами: назначить другую роль в таблице участников или отредактировать саму роль — изменения применятся ко всем, у кого она есть, сразу.
Роли принадлежат организации, и у одного человека в разных организациях могут быть разные роли: владелец в своей, бухгалтер у клиента, наблюдатель у партнёра.
Ключи и MCP-подключения получают права из того же каталога, что и роли. Их выпускают только владелец и администраторы, а список прав описан в документации на /docs/scopes.
Подробнее — в справочнике прав и на странице «Возможности». Доступ из кода и для нейросети — на странице «API и MCP».