Skip to content

Управление доступом

This content is not available in your language yet.

Проверено: v2026.09 · 2026-10-02

Раздел из двух вкладок: Пользователи и Ключи API. Первая — про людей, вторая — про программы.

Раздел «Управление доступом».

Таблица показывает каждого, у кого есть доступ: Имя и фамилия, почту, вход (то, что человек вводит при входе, — почта, а без неё телефон; отдельного логина нет), телефон, роль и статус — Активен (может войти) или Неактивен (ещё не принял приглашение или деактивирован). Поиск сверху ищет по имени, почте и телефону. Имя пусто («—»), пока человек его не указал.

Новый пользователь открывает окно: роль (администратор, диспетчер, водитель), имя и фамилия (обязательны, 1–100 символов) и контакт — почта или телефон (водителю хватает телефона). Система создаёт учётную запись во входе (Keycloak) в отключённом виде и показывает одноразовую ссылку

приглашения. Человек открывает ссылку — имя и фамилия уже подставлены из приглашения, их можно поправить, — задаёт пароль, и учётная запись включается.

  • Ссылка показывается один раз. Если потерялась — кнопка «Переслать приглашение» выпускает новую, старая перестаёт работать.
  • Повторно пригласить тот же контакт нельзя — система откажет и покажет, что учётная запись уже есть.
  • Водителя после приглашения нужно привязать к карточке водителя в справочнике; иначе приложение скажет «водитель не привязан».
  • Сменить роль — администратор ↔ диспетчер, кнопкой в строке и подтверждением. Новая роль действует со следующего входа человека (не позже чем через 15 минут). У водителя, деактивированного и пользователя без роли этой кнопки нет.
  • Своя строка помечена «Вы»: себе нельзя сменить роль, отозвать её или деактивировать себя.
  • Редактировать (карандаш) открывает то же окно; роль там не меняется — для этого «Сменить роль». Из окна же деактивируют пользователя.
  • Деактивация закрывает вход сразу и на стороне Keycloak тоже: следующий вход не пройдёт. Отзыв роли действует на следующий выданный токен.

Ключ — это пароль для программы, например ERP. Создаётся с названием, набором разрешений и, по желанию, лимитом запросов в минуту. Секрет показывается один раз при создании; дальше виден только префикс.

Разрешение Что открывает
orders:write принимать заявки, менять их мини-статус, отказывать, переупаковывать
orders:read читать заявки и забирать изменения по курсору
trips:read читать рейсы
vehicles:read читать машины
couriers:write заводить и обновлять водителей

Ключ можно отозвать: он перестаёт работать немедленно. Ссылка «Использование» в строке ключа разворачивает под ней журнал последних вызовов — время, код ответа (4xx и 5xx красным), эндпоинт и источник. Журнал запрашивается в момент открытия, а не вместе со списком ключей.

Глубже

Как приглашение проходит через Keycloak — «Как это происходит по шагам → Администратор приглашает человека». Как программа авторизуется ключом — «Интеграция → Быстрый старт».