Документация › Команда и аккаунт › Роли и права
Роли и права (viewer / tester / editor / admin / owner)
В проект можно пустить команду, но с разным уровнем доступа. Пять ролей: Просмотр → Тестер → Редактор → Администратор → Владелец. Каждая следующая включает права предыдущей.
⏱ 9 мин · 👤 для владельца · 🟢 live
За 30 секунд:
- Роли по возрастанию: Просмотр (viewer) → Тестер (tester) → Редактор (editor) → Администратор (admin) → Владелец (owner).
- Просмотр: только смотреть (без email-ов участников). Тестер, то же, что Просмотр, плюс тест-чат (гоняет бота, но ничего не меняет). Редактор, функции, база знаний, дожимы, интеграции и ручные ответы клиентам. Администратор, промпт и настройки + приглашать людей. Владелец: деньги, роли, удаление, передача.
- Промпт правит только Администратор и выше. Редактор настраивает всё вокруг бота, но не его характер.
- Подключить кассу, передать и удалить проект может только Владелец. Администратор оплачивает подписку и выставляет клиентам счета, а пополнить баланс может любой участник: это только добавляет денег проекту.
- Права проверяются и на сервере, и в интерфейсе (кнопки чужих действий просто не видны).
Пять ролей
| Роль | RU | Кратко |
|---|---|---|
viewer | Просмотр | смотреть переписки, лиды, аналитику: без изменений |
tester | Тестер | + тест-чат: гонять бота на пробных сообщениях; правки промпта/функций/настроек недоступны |
editor | Редактор | + функции, база знаний, дожимы, интеграции, медиа; вести диалог вручную; сбросить историю чата |
admin | Администратор | + промпт и все настройки проекта, закрывать диалоги, приглашать участников |
owner | Владелец | + деньги, роли, передача и удаление проекта |
Роли иерархичны: тестер умеет всё, что просмотр, плюс тест-чат; редактор, всё, что тестер, плюс правки; администратор, всё, что редактор, и так далее.
📌 Где проходит граница между Редактором и Администратором. Редактор настраивает всё вокруг бота: функции, базу знаний, дожимы, интеграции, медиа, и сам отвечает клиентам. Характер бота (системный промпт, информация о компании, модель, расширенные настройки) правит только Администратор: это одна правка, которая мгновенно меняет ответы во всех живых диалогах, поэтому она закрыта уровнем выше.
Кто что может (матрица)
| Действие | Просмотр | Тестер | Редактор | Администратор | Владелец |
|---|---|---|---|---|---|
| Смотреть диалоги, лиды, аналитику | ✅ | ✅ | ✅ | ✅ | ✅ |
| Видеть список участников | ✅ | ✅ | ✅ | ✅ | ✅ |
| Тест-чат (гонять бота на пробе) | ❌ | ✅ | ✅ | ✅ | ✅ |
| Видеть email-ы участников | ❌ | ❌ | ✅ | ✅ | ✅ |
| Функции, база знаний, интеграции, дожимы, медиа | ❌ | ❌ | ✅ | ✅ | ✅ |
| Вести диалог вручную (перехват) | ❌ | ❌ | ✅ | ✅ | ✅ |
| Сбросить историю чата | ❌ | ❌ | ✅ | ✅ | ✅ |
| Закрыть диалог (статус «closed») | ❌ | ❌ | ❌ | ✅ | ✅ |
| Промпт, модель и настройки проекта | ❌ | ❌ | ❌ | ✅ | ✅ |
| Приглашать участников | ❌ | ❌ | ❌ | ✅ | ✅ |
| Назначить роль Администратор | ❌ | ❌ | ❌ | ❌ | ✅ |
| Менять роли / удалять участников | ❌ | ❌ | ❌ | ❌ | ✅ |
| Пополнить баланс проекта | ✅ | ✅ | ✅ | ✅ | ✅ |
| Оплатить подписку проекта | ❌ | ❌ | ❌ | ✅ | ✅ |
| Выставлять счета клиентам, отменять и возвращать | ❌ | ❌ | ❌ | ✅ | ✅ |
| Подключить или отключить кассу | ❌ | ❌ | ❌ | ❌ | ✅ |
| Карта оплаты и автопополнение | ❌ | ❌ | ❌ | ❌ | ✅ |
| Передать проект другому | ❌ | ❌ | ❌ | ❌ | ✅ |
| Удалить проект | ❌ | ❌ | ❌ | ❌ | ✅ |
⚠️ Email-ы видны только с роли Редактор. Просмотр и Тестер видят участников, но их адреса скрыты: защита персональных данных команды.
🧪 Тестер для «дай пощупать бота». Ровно один шаг над Просмотром: открывается тест-чат, где человек гоняет бота пробными сообщениями. При этом он не может менять промпт, функции, настройки или отвечать реальным клиентам. Удобно давать тому, кто помогает проверять качество ответов, но кого не пускаешь в настройку.
Владелец против Администратора
Администратор это «правая рука» владельца, и деньги, которые идут внутрь проекта, ему доступны: он оплачивает подписку, пополняет баланс, выставляет счета клиентам, отменяет и возвращает их. Смысл простой: без оплаченной подписки и баланса бот молчит, и ждать владельца из отпуска значит стоять без ответов клиентам. Отобрать деньги этим правом нельзя: получателя выбирает не тот, кто нажимает кнопку.
Только Владелец может:
- подключить и отключить кассу: это привязка кассы Kaspi компании, подтверждается кодом из SMS на телефон кассира;
- распоряжаться своей картой: сохранённая карта, автопополнение и отчёт по его списаниям;
- менять роли и удалять участников;
- назначать роль Администратор («Only the project owner can grant the admin role»);
- передать проект («Only the project owner can transfer ownership»);
- удалить проект.
💡 Передача проекта. Владелец может передать проект другому: «После подтверждения вы станете владельцем: сможете пополнять баланс, менять настройки, управлять командой и удалять проект. Текущий владелец будет понижен до администратора.» То есть старый владелец становится Администратором.
Как добавить человека
Раздел проекта → «Участники» → пригласить по email. По умолчанию приглашённому даётся роль «Тестер» (самый частый кейс: «дай пощупать бота»; можно выбрать любую другую). Роль Администратор при приглашении может дать только Владелец. Подробнее: Участники и приглашения.
Где права проверяются
Права работают на двух уровнях (нельзя обойти, отключив одно):
- На сервере: каждый запрос к API проверяет роль (
requireProjectMemberс минимальной ролью). Не хватает прав → отказ. - В интерфейсе: кнопки и разделы, которых тебе нельзя, просто не показываются (хук
useProjectRole). Изменения роли подхватываются почти мгновенно (реалтайм).
📌 Платформенные админы: отдельно. У команды DOS есть служебный доступ суперадмина (is_superadmin) для поддержки всей платформы: это не роль внутри твоего проекта и не пересекается с ролями участников.
Простыми словами
Когда над проектом работает несколько человек, не всем нужен полный доступ. Поэтому есть пять уровней. Просмотр, для тех, кто только смотрит (например, руководитель глянуть статистику). Тестер, для тех, кому надо просто погонять бота в тест-чате, но без права что-то менять. Редактор, для тех, кто настраивает всё вокруг бота (функции, базу знаний, дожимы, интеграции) и отвечает клиентам руками, но сам характер бота не меняет. Администратор: твоя правая рука: правит промпт и настройки и зовёт людей в команду. И Владелец это ты: только у тебя ключи от денег и право удалить или передать проект.
Логика простая и безопасная, чем выше роль, тем больше можно. Самое важное, оплата подписки, приём платежей и удаление проекта закрыты для всех, кроме владельца. Даже администратор не сможет снести проект или подключить приём оплат мимо тебя. Пополнить баланс, наоборот, может любой участник: деньги при этом только приходят на проект, вынуть их обратно нельзя. А права проверяет сервер: лишние кнопки не показываются, и даже прямой запрос мимо интерфейса не пройдёт.
Дальше: → Участники и приглашения
Связано: Диалоги (перехват) · Биллинг
Не получилось? → напиши владельцу проекта, чтобы повысил роль