Управление доступом
Проверено: v2026.09 · 2026-10-02
Раздел из двух вкладок: Пользователи и Ключи API. Первая — про людей, вторая — про программы.
Пользователи
Заголовок раздела «Пользователи»
Таблица показывает каждого, у кого есть доступ: Имя и фамилия, почту, вход (то, что человек вводит при входе, — почта, а без неё телефон; отдельного логина нет), телефон, роль и статус — Активен (может войти) или Неактивен (ещё не принял приглашение или деактивирован). Поиск сверху ищет по имени, почте и телефону. Имя пусто («—»), пока человек его не указал.
Новый пользователь открывает окно: роль (администратор, диспетчер, водитель), имя и фамилия (обязательны, 1–100 символов) и контакт — почта или телефон (водителю хватает телефона). Система создаёт учётную запись во входе (Keycloak) в отключённом виде и показывает одноразовую ссылку
приглашения. Человек открывает ссылку — имя и фамилия уже подставлены из приглашения, их можно поправить, — задаёт пароль, и учётная запись включается.
- Ссылка показывается один раз. Если потерялась — кнопка «Переслать приглашение» выпускает новую, старая перестаёт работать.
- Повторно пригласить тот же контакт нельзя — система откажет и покажет, что учётная запись уже есть.
- Водителя после приглашения нужно привязать к карточке водителя в справочнике; иначе приложение скажет «водитель не привязан».
- Сменить роль — администратор ↔ диспетчер, кнопкой в строке и подтверждением. Новая роль действует со следующего входа человека (не позже чем через 15 минут). У водителя, деактивированного и пользователя без роли этой кнопки нет.
- Своя строка помечена «Вы»: себе нельзя сменить роль, отозвать её или деактивировать себя.
- Редактировать (карандаш) открывает то же окно; роль там не меняется — для этого «Сменить роль». Из окна же деактивируют пользователя.
- Деактивация закрывает вход сразу и на стороне Keycloak тоже: следующий вход не пройдёт. Отзыв роли действует на следующий выданный токен.
Ключи API
Заголовок раздела «Ключи API»Ключ — это пароль для программы, например ERP. Создаётся с названием, набором разрешений и, по желанию, лимитом запросов в минуту. Секрет показывается один раз при создании; дальше виден только префикс.
| Разрешение | Что открывает |
|---|---|
orders:write |
принимать заявки, менять их мини-статус, отказывать, переупаковывать |
orders:read |
читать заявки и забирать изменения по курсору |
trips:read |
читать рейсы |
vehicles:read |
читать машины |
couriers:write |
заводить и обновлять водителей |
Ключ можно отозвать: он перестаёт работать немедленно. Ссылка «Использование» в строке ключа разворачивает под ней журнал последних вызовов — время, код ответа (4xx и 5xx красным), эндпоинт и источник. Журнал запрашивается в момент открытия, а не вместе со списком ключей.
Глубже
Как приглашение проходит через Keycloak — «Как это происходит по шагам → Администратор приглашает человека». Как программа авторизуется ключом — «Интеграция → Быстрый старт».