Роли и права
В системе три уровня доступа: системная роль пользователя, подключённые модули аккаунта и аккаунтные роли с правами.
Три системные роли
| Роль | Кто это | Границы |
|---|
| Администратор аккаунта | Владелец автосервиса | Все права внутри своего аккаунта без проверки прав | | Сотрудник | Наёмный работник | По модулям аккаунта и правам, выданным аккаунтной ролью |
Системная роль назначается при заведении пользователя. Владелец, зарегистрировавший автосервис, автоматически получает роль Администратор аккаунта.
Аккаунтные роли
Внутри аккаунта администратор создаёт свои роли и выдаёт им права. Типовые примеры:
- Приёмщик — Клиенты, Заказ-наряды (без удаления).
- Мастер — Заказ-наряды (без удаления).
- Бухгалтер — Зарплата, Касса, Отчёт по кассе, Отчёт по прибыли, Документы.
- Кладовщик — Запчасти.
Один пользователь может иметь несколько аккаунтных ролей — его итоговые права = объединение прав всех его ролей.
Где найти
Путь: Администрирование → Роли.

Как создать роль
- Откройте Роли → + Создать.
- Введите Название (например «Приёмщик»).
- В блоке Права отметьте нужные. Права сгруппированы по модулям — видны только права тех модулей, что подключены аккаунту.
- Сохранить.
- Перейдите в Пользователи, откройте нужного сотрудника, во вкладке Роли отметьте созданную роль.
Права по группам
Полный справочник со всеми пятизначными кодами — Все права доступа. Здесь — сокращённо:
- Базовые (всегда доступны): Справочник ролей, Справочник должностей, Раздел доработок.
- Автосервис: доступ к каждому подмодулю (Поставщики, Документы, Мастера, Клиенты, Заказ-наряды) + отдельное право «Удалять заказы».
- Склад: доступ к запчастям.
- Бухгалтерия: доступ к зарплате, кассе, отчёту по прибыли.
Правило «Администратор аккаунта»
Администратор аккаунта проходит проверки модуля, но не проверки права. То есть если аккаунту не подключён модуль «Касса» — админ её тоже не увидит. Но если модуль подключён — админ автоматически имеет доступ, даже если явно роль ему не назначена.
Как понять, чего не хватает сотруднику
- Спросите, какой раздел не открывается.
- Проверьте, подключён ли этому аккаунту нужный модуль (Главная → Подключённые модули).
- Если модуль подключён — откройте роль сотрудника и добавьте нужное право.
- Скажите сотруднику перелогиниться — в JWT-токене права закешированы до выхода из системы.
Частые ошибки
- «Роль сохранил, у сотрудника ничего не изменилось». Он открывает раздел в старой сессии — токен ещё старый. Пусть выйдет и войдёт заново.
- «В списке прав не хватает нужного». Соответствующий модуль отключён у аккаунта. Свяжитесь с поддержкой, чтобы включили.
- «Удалил роль, а у пользователя всё осталось». Роль удаляется вместе с назначениями — но JWT сотрудника действителен до конца refresh-периода. Пусть выйдет заново.