Документация › Команда и аккаунт › Роли и права
Роли и права (viewer / tester / editor / admin / owner)
В проект можно пустить команду, но с разным уровнем доступа. Пять ролей: Просмотр → Тестер → Редактор → Администратор → Владелец. Каждая следующая включает права предыдущей.
⏱ 9 мин · 👤 для владельца · 🟢 live
За 30 секунд:
- Роли по возрастанию: Просмотр (viewer) → Тестер (tester) → Редактор (editor) → Администратор (admin) → Владелец (owner).
- Просмотр: только смотреть (без email-ов участников). Тестер, то же, что Просмотр, плюс тест-чат (гоняет бота, но ничего не меняет). Редактор, менять бота, функции, диалоги. Администратор, настройки + приглашать людей. Владелец: деньги, роли, удаление, передача.
- Деньги и удаление проекта, только Владелец. Даже Администратор не может.
- Права проверяются и на сервере, и в интерфейсе (кнопки чужих действий просто не видны).
Пять ролей
| Роль | RU | Кратко |
|---|---|---|
viewer | Просмотр | смотреть переписки, лиды, аналитику: без изменений |
tester | Тестер | + тест-чат: гонять бота на пробных сообщениях; правки промпта/функций/настроек недоступны |
editor | Редактор | + менять промпт, функции, диалоги, дожимы, интеграции; вести диалог вручную; сбросить историю чата |
admin | Администратор | + настройки проекта и приглашать участников |
owner | Владелец | + деньги, роли, передача и удаление проекта |
Роли иерархичны: тестер умеет всё, что просмотр, плюс тест-чат; редактор, всё, что тестер, плюс правки; администратор, всё, что редактор, и так далее.
Кто что может (матрица)
| Действие | Просмотр | Тестер | Редактор | Администратор | Владелец |
|---|---|---|---|---|---|
| Смотреть диалоги, лиды, аналитику | ✅ | ✅ | ✅ | ✅ | ✅ |
| Видеть список участников | ✅ | ✅ | ✅ | ✅ | ✅ |
| Тест-чат (гонять бота на пробе) | ❌ | ✅ | ✅ | ✅ | ✅ |
| Видеть email-ы участников | ❌ | ❌ | ✅ | ✅ | ✅ |
| Менять промпт/бота | ❌ | ❌ | ✅ | ✅ | ✅ |
| Функции, интеграции, дожимы | ❌ | ❌ | ✅ | ✅ | ✅ |
| Вести диалог вручную (перехват) | ❌ | ❌ | ✅ | ✅ | ✅ |
| Сбросить историю чата | ❌ | ❌ | ✅ | ✅ | ✅ |
| Закрыть диалог (статус «closed») | ❌ | ❌ | ❌ | ✅ | ✅ |
| Настройки проекта | ❌ | ❌ | ❌ | ✅ | ✅ |
| Приглашать участников | ❌ | ❌ | ❌ | ✅ | ✅ |
| Назначить роль Администратор | ❌ | ❌ | ❌ | ❌ | ✅ |
| Менять роли / удалять участников | ❌ | ❌ | ❌ | ❌ | ✅ |
| Деньги: пополнение, подписка, оплата | ❌ | ❌ | ❌ | ❌ | ✅ |
| Передать проект другому | ❌ | ❌ | ❌ | ❌ | ✅ |
| Удалить проект | ❌ | ❌ | ❌ | ❌ | ✅ |
⚠️ Email-ы видны только с роли Редактор. Просмотр и Тестер видят участников, но их адреса скрыты: защита персональных данных команды.
🧪 Тестер для «дай пощупать бота». Ровно один шаг над Просмотром: открывается тест-чат, где человек гоняет бота пробными сообщениями. При этом он не может менять промпт, функции, настройки или отвечать реальным клиентам. Удобно давать тому, кто помогает проверять качество ответов, но кого не пускаешь в настройку.
Владелец против Администратора
Частый вопрос: «дал админа, а он не может пополнить баланс». Это by design. Только Владелец может:
- управлять деньгами: пополнение, подписка, приём оплат («Только владелец проекта может управлять Kaspi-авторизацией»);
- менять роли и удалять участников;
- назначать роль Администратор («Only the project owner can grant the admin role»);
- передать проект («Only the project owner can transfer ownership»);
- удалить проект.
Администратор это «правая рука»: всё про бота и команду (приглашения, настройки, закрытие диалогов), но без денег и без необратимых действий с проектом.
💡 Передача проекта. Владелец может передать проект другому: «После подтверждения вы станете владельцем: сможете пополнять баланс, менять настройки, управлять командой и удалять проект. Текущий владелец будет понижен до администратора.» То есть старый владелец становится Администратором.
Как добавить человека
Раздел проекта → «Участники» → пригласить по email. По умолчанию приглашённому даётся роль «Тестер» (самый частый кейс: «дай пощупать бота»; можно выбрать любую другую). Роль Администратор при приглашении может дать только Владелец. Подробнее: Участники и приглашения.
Где права проверяются
Права работают на двух уровнях (нельзя обойти, отключив одно):
- На сервере: каждый запрос к API проверяет роль (
requireProjectMemberс минимальной ролью). Не хватает прав → отказ. - В интерфейсе: кнопки и разделы, которых тебе нельзя, просто не показываются (хук
useProjectRole). Изменения роли подхватываются почти мгновенно (реалтайм).
📌 Платформенные админы: отдельно. У команды DOS есть служебный доступ суперадмина (is_superadmin) для поддержки всей платформы: это не роль внутри твоего проекта и не пересекается с ролями участников.
Простыми словами
Когда над проектом работает несколько человек, не всем нужен полный доступ. Поэтому есть пять уровней. Просмотр, для тех, кто только смотрит (например, руководитель глянуть статистику). Тестер, для тех, кому надо просто погонять бота в тест-чате, но без права что-то менять. Редактор, для тех, кто реально настраивает бота и отвечает клиентам. Администратор: твоя правая рука: может всё про бота и зовёт людей в команду. И Владелец это ты: только у тебя ключи от денег и право удалить или передать проект.
Логика простая и безопасная, чем выше роль, тем больше можно. Самое важное, деньги и удаление проекта закрыты для всех, кроме владельца. Даже администратор не сможет случайно потратить твой баланс или снести проект. А права проверяет сервер: лишние кнопки не показываются, и даже прямой запрос мимо интерфейса не пройдёт.
Дальше: → Участники и приглашения
Связано: Диалоги (перехват) · Биллинг
Не получилось? → напиши владельцу проекта, чтобы повысил роль