Все разделы документации ↓

Роли и права

В системе три уровня доступа: системная роль пользователя, подключённые модули аккаунта и аккаунтные роли с правами.

Три системные роли

РольКто этоГраницы

| Администратор аккаунта | Владелец автосервиса | Все права внутри своего аккаунта без проверки прав | | Сотрудник | Наёмный работник | По модулям аккаунта и правам, выданным аккаунтной ролью |

Системная роль назначается при заведении пользователя. Владелец, зарегистрировавший автосервис, автоматически получает роль Администратор аккаунта.

Аккаунтные роли

Внутри аккаунта администратор создаёт свои роли и выдаёт им права. Типовые примеры:

  • Приёмщик — Клиенты, Заказ-наряды (без удаления).
  • Мастер — Заказ-наряды (без удаления).
  • Бухгалтер — Зарплата, Касса, Отчёт по кассе, Отчёт по прибыли, Документы.
  • Кладовщик — Запчасти.

Один пользователь может иметь несколько аккаунтных ролей — его итоговые права = объединение прав всех его ролей.

Где найти

Путь: Администрирование → Роли.

Список ролей

Как создать роль

  1. Откройте Роли+ Создать.
  2. Введите Название (например «Приёмщик»).
  3. В блоке Права отметьте нужные. Права сгруппированы по модулям — видны только права тех модулей, что подключены аккаунту.
  4. Сохранить.
  5. Перейдите в Пользователи, откройте нужного сотрудника, во вкладке Роли отметьте созданную роль.

Права по группам

Полный справочник со всеми пятизначными кодами — Все права доступа. Здесь — сокращённо:

  • Базовые (всегда доступны): Справочник ролей, Справочник должностей, Раздел доработок.
  • Автосервис: доступ к каждому подмодулю (Поставщики, Документы, Мастера, Клиенты, Заказ-наряды) + отдельное право «Удалять заказы».
  • Склад: доступ к запчастям.
  • Бухгалтерия: доступ к зарплате, кассе, отчёту по прибыли.

Правило «Администратор аккаунта»

Администратор аккаунта проходит проверки модуля, но не проверки права. То есть если аккаунту не подключён модуль «Касса» — админ её тоже не увидит. Но если модуль подключён — админ автоматически имеет доступ, даже если явно роль ему не назначена.

Как понять, чего не хватает сотруднику

  1. Спросите, какой раздел не открывается.
  2. Проверьте, подключён ли этому аккаунту нужный модуль (Главная → Подключённые модули).
  3. Если модуль подключён — откройте роль сотрудника и добавьте нужное право.
  4. Скажите сотруднику перелогиниться — в JWT-токене права закешированы до выхода из системы.

Частые ошибки

  • «Роль сохранил, у сотрудника ничего не изменилось». Он открывает раздел в старой сессии — токен ещё старый. Пусть выйдет и войдёт заново.
  • «В списке прав не хватает нужного». Соответствующий модуль отключён у аккаунта. Свяжитесь с поддержкой, чтобы включили.
  • «Удалил роль, а у пользователя всё осталось». Роль удаляется вместе с назначениями — но JWT сотрудника действителен до конца refresh-периода. Пусть выйдет заново.

Дальше