Роли и права доступа
Что разрешено каждому сотруднику, определяют роли. Роль — это список прав: открыть раздел, создать документ, закрыть смену на кассе. В статье — как собрать роль, найти нужное право и назначить роль пользователю.
Как устроены права
- Право Разрешает одно действие: открыть список поступлений, удалить товар, сделать возврат на кассе.
- Набор прав Готовая группа прав, которую можно выдать роли целиком, например «Просмотр продаж магазина».
- Роль Список прав и наборов прав под должность: «Продавец», «Администратор магазина».
- Пользователь Получает одну или несколько ролей в своей карточке. Права ролей складываются.
У каждого права, набора и роли два имени:
| Название | Понятное описание: «Поступления :: список». Его видно в списках и в карточке пользователя |
| Системное имя | Короткий код латиницей: console.inflow.manage. Именно системные имена указаны в разделах «Права доступа» статей справки |
По началу системного имени видно, к чему относится право: console.… — панель управления, pos.… — касса, tsd.… — терминал сбора данных, shop.… — интернет-витрина.
Полный доступ. В большинстве разделов есть право «полный доступ» с системным именем на .* — например, console.inflow.*. Оно открывает все страницы и действия раздела. Пункты меню и кнопки при этом показываются по отдельным правам, поэтому вместе с полным доступом выдавайте право на список раздела (console.inflow.manage) — иначе раздела не будет в меню.
Где настраиваются права
Откройте Администрирование → Пользователи, нажмите «Действия» → Управление доступом. В разделе три вкладки: Роли, Наборы прав и Права.

В списке ролей:
| Название | Название роли. Нажмите на него, чтобы открыть роль |
| Системное имя | Код роли. Нажмите на код, чтобы скопировать его |
| Прав | Сколько прав даёт роль с учётом вложенных наборов |
| Пользователей | Скольким пользователям роль назначена. Число открывает их список |
Список сортируется по любой колонке. Строка поиска над списком ищет и по названию, и по системному имени.
В системе уже есть готовые роли — например, «Продавец» (shopman) и «Администратор магазина» (shopManager). Их можно менять или взять за основу для своих.
Как создать роль
- На вкладке Роли нажмите «Добавить роль».
- Заполните Название — так роль будет называться в списках и в карточке пользователя.
- Заполните Системное имя: латинские буквы, цифры, точка, дефис и подчёркивание, до 63 символов. Например,
seniorCashier. После создания системное имя не меняется.

- Нажмите «Создать». Откроется страница роли.
- Отметьте нужные права и нажмите «Сохранить» — см. следующий раздел.
- Назначьте роль сотрудникам — см. Как назначить роль пользователю.
Совет. Если новая роль похожа на существующую, откройте существующую и нажмите «Создать копию»: в копию перейдут её права и доступ к отчётам. Пользователей копии нужно назначить отдельно.
Как выдать права роли
На странице роли все права собраны в один список и разбиты по разделам: «Поступления», «Продажи», «Касса» и так далее. Отмеченное право выдано роли. Рядом с названием раздела — счётчик: сколько прав раздела выдано.

- Нажмите на название раздела, чтобы развернуть его. «Развернуть» и «Свернуть» над списком открывают и закрывают все разделы сразу.
- Отметьте нужные права. «отметить все» и «снять все» в заголовке раздела меняют все права раздела разом.
- Изменённые строки подсвечиваются, а над списком появляется счётчик несохранённых изменений.

- Нажмите «Сохранить». Кнопка «Отменить» возвращает список к сохранённому состоянию.
Над списком есть переключатель: Все, Выданные, Не выданные. Вариант Выданные показывает роль целиком — удобно, чтобы проверить, что в неё входит.
Внимание. Изменения не сохраняются, пока вы не нажали «Сохранить». При попытке уйти со страницы с несохранёнными изменениями браузер предупредит об этом.
Как найти право по системному имени
В статьях справки права указаны системными именами — например, в разделе «Права доступа» статьи Отгрузка со склада. Чтобы выдать такое право:
- Скопируйте системное имя из статьи, например
console.inflow.manage. - Откройте роль и вставьте имя в строку поиска над списком прав.
- В списке останется нужное право. Отметьте его и нажмите «Сохранить».
Искать можно и по части имени: запрос console.inflow. покажет все права раздела поступлений. Так же работает поиск по названию: «возврат», «закрытие смены».

Системное имя под каждым правом можно скопировать: нажмите на него.
Права из наборов
Наборы прав собраны в первом разделе списка — Наборы прав. Отметьте набор, и роль получит все права из него. Ссылка «состав» показывает, какие права входят в набор.
Права, которые роль получила через набор, отмечены серой галочкой с пометкой «входит в «…»». Снять такое право отдельно нельзя: снимите набор и отметьте нужные права по одному.
Права с набором полей
Четыре права ограничивают не действие, а набор полей или колонок. Какие именно поля открыты, настраивается отдельно в каждой роли.
console.items.updatelimited | Какие поля карточки товара можно менять — см. Товары |
console.sales.updatelimited | Какие поля чека можно менять — см. Чеки |
console.sales.manage.fields | Какие колонки видны в списке чеков |
console.orders.manage.fields | Какие колонки видны в списке заказов покупателей — см. Заказы покупателей |
- Отметьте право в роли и нажмите «Сохранить».
- У отмеченного права появится ссылка «настроить поля» — нажмите её.
- Отметьте поля, которые сотрудник может менять, или колонки, которые он должен видеть.

- Нажмите «Сохранить».
Пока набор в роли не настроен, действует набор по умолчанию. Кнопка «Вернуть по умолчанию» отменяет настройку роли.
Пользовательские поля в списке идут по отдельности, каждое со своим названием и пометкой «пользовательское поле». Поле, добавленное позже, для ролей с настроенным набором закрыто, пока его не отметят; новая колонка списка, наоборот, видна, пока её не скроют.
Подсказка. Если у сотрудника несколько ролей с таким правом, действует самый широкий набор: менять можно поле, открытое хотя бы в одной роли; колонка скрыта, только если она скрыта во всех.
Внимание. Право с набором полей ограничивает, а не расширяет доступ: без него сотрудник с правом на изменение меняет все поля и видит все колонки.
Как назначить роль пользователю
- Откройте Администрирование → Пользователи и выберите сотрудника.
- Нажмите «Изменить» и прокрутите форму до блока Управление доступом.
- Отметьте роли. В колонке Прав видно, сколько прав даёт каждая.

- Нажмите «Сохранить».
Пользователю можно назначить несколько ролей — он получит права всех.
Назначение со страницы роли
Если роль нужно выдать нескольким сотрудникам, удобнее делать это со страницы роли — на вкладке Пользователи. На ней же видно, кому роль уже назначена.
- Откройте роль и перейдите на вкладку Пользователи.
- Нажмите на поле Назначить роль пользователю и начните вводить фамилию, имя или логин.
- Выберите сотрудника в списке — роль назначится сразу.
Чтобы снять роль, нажмите «снять» напротив сотрудника в списке Роль назначена и подтвердите действие. Если сотрудников много, найдите нужного строкой поиска над списком — по Ф.И.О. или логину. Снять роль superAdmin с самого себя нельзя.
Внимание. Роль superAdmin даёт полный доступ ко всей системе независимо от того, какие права в ней отмечены. Назначить и снять её может только пользователь с этой же ролью: у остальных галочка недоступна.
Когда изменения начинают действовать
| Панель управления | После обновления страницы в браузере |
| Касса | После того как кассир выйдет из кассы и войдёт снова — см. Права кассира |
Доступ к отчётам
Какие отчёты видит сотрудник, тоже задаёт роль. Откройте роль и перейдите на вкладку Доступ к отчетам.

- Все отчеты Отмечено Роль видит все отчёты, включая те, что появятся позже. Так настроена новая роль.
- Все отчеты Не отмечено Роль видит только отмеченные отчёты. Отчёты можно искать по названию и отмечать целой категорией.
После изменений нажмите «Сохранить».
Внимание. Если у пользователя несколько ролей и хотя бы в одной список отчётов ограничен, он видит только отчёты, отмеченные в ролях с ограничением. Роль с доступом ко всем отчётам это ограничение не снимает.
Изменение, копия и удаление роли
Кнопки в шапке страницы роли, справа от названия:
| «Изменить» | Меняет название роли |
| «Создать копию» | Создаёт новую роль с теми же правами и доступом к отчётам. Название и системное имя копии вы задаёте сами |
| «Удалить» | Удаляет роль. Перед удалением система покажет, скольким пользователям роль назначена: они потеряют её права |
Системные роли
Три роли нужны для работы системы. Они отмечены меткой «системная», удалить их нельзя.
superAdmin | Администратор с полным доступом ко всей системе и ко всем действиям в разделе «Настройка прав». Сама роль закрыта от изменений: её состав, название и доступ к отчётам поменять нельзя |
guest | Права посетителя, который не вошёл в систему: страница входа |
customer | Права покупателя в интернет-витрине |
Запрет. Не снимайте права с ролей guest и customer, если не уверены в результате: без них сотрудники не смогут войти в систему, а покупатели — в личный кабинет.
Наборы прав и список прав
Вкладки Наборы прав и Права показывают все наборы и все права системы — с поиском по названию и системному имени. Колонка В ролях показывает, в сколько ролей входит право или набор.
Вкладки на странице права и набора прав:
| Состав | Только у набора: права и вложенные наборы, которые в него входят |
| Набор полей | Только у прав с набором полей: роли, в которые входит право, и сколько полей или колонок открыто в каждой |
| Где используется | Роли и наборы, в которые напрямую входит право или набор |
| Пользователи | Сотрудники, у которых есть это право, и роли, через которые оно получено. Над списком — общее число сотрудников и число активных |
Вкладка Пользователи — быстрый способ узнать, кому доступно действие: например, кто может удалять товары или закрывать смену. Пользователи с ролью superAdmin есть в списке всегда: им доступно всё. Список выводится по 50 записей на страницу, сортируется по колонкам, а строка поиска над ним ищет по Ф.И.О. и логину.
Пользователь с ролью superAdmin может изменить состав набора на вкладке Состав — так же, как состав роли, — и ссылкой «убрать» на вкладке Где используется исключить право из роли или набора.
Подсказка. Права и наборы прав заданы системой: создать новые или удалить существующие нельзя. Создаются и удаляются только роли.
Управление доступом без роли superAdmin
Настройку ролей можно доверить сотруднику, не давая ему полного доступа: включите в его роль набор прав «Управление доступом» (console.auth.*) из раздела Наборы прав. Такой сотрудник выдаёт только те права, которые есть у него самого. Без этого набора менять роли и права нельзя совсем.
В готовых ролях «Администратор 1300» (admin1300) и «Администратор 500» (admin500) набор «Управление доступом» уже есть.
| Роли из своих прав | Роль, которая целиком состоит из его прав, он может менять, копировать и удалять, настраивать её доступ к отчётам |
| Остальные роли | Открываются только на просмотр, с пометкой «В роли есть права, которых нет у вас» |
| Права в роли | Отметить можно только свои права и наборы. У остальных галочка недоступна, рядом пометка «у вас нет этого права, выдать его нельзя» |
| Роли в карточке пользователя | Назначить и снять можно только роли из своих прав. Остальные роли сотрудника сохраняются без изменений |
| Наборы прав | Только просмотр |
Новая роль, созданная таким сотрудником, пуста — в неё он добавляет свои права. Чтобы он мог назначать роли в карточках пользователей, ему нужны и права на раздел Пользователи — набор «Управление пользователями» (adminUsers).
Внимание. Сотрудник с набором «Управление доступом» может выдать этот набор другим. Включайте его только в роли тех, кому доверяете настройку прав.
Частые ошибки
| Ситуация | Причина | Что делать |
|---|---|---|
| В меню нет пункта «Управление доступом» | У вас нет ни роли superAdmin, ни набора прав «Управление доступом» | Попросите администратора настроить права или включить набор «Управление доступом» в вашу роль |
| В роли есть права, которых нет у вас, поэтому изменить ее вы не можете | Вы работаете без роли superAdmin и открыли роль, в которой есть чужие для вас права | Создайте новую роль из своих прав или обратитесь к администратору с ролью superAdmin |
| В карточке пользователя недоступны все роли, над списком — «Роли назначает пользователь с правом «Управление доступом»» | У вас нет ни роли superAdmin, ни набора прав «Управление доступом» | Попросите администратора назначить роль сотруднику или включить набор «Управление доступом» в вашу роль |
| В карточке пользователя недоступна часть ролей | В этих ролях есть права, которых нет у вас | Соберите роль из своих прав или обратитесь к администратору с ролью superAdmin |
| Галочка у права или роли недоступна, пометка «у вас нет этого права, выдать его нельзя» | Без роли superAdmin можно выдавать только то, что есть у вас самих | Обратитесь к администратору с ролью superAdmin |
| Системное имя может содержать только латинские буквы, цифры, точку, дефис и подчеркивание | В системном имени есть пробел, кириллица или другой символ | Задайте имя латиницей без пробелов: seniorCashier |
| Элемент с таким системным именем уже существует | Имя занято другой ролью, набором или правом. Регистр букв не учитывается | Выберите другое системное имя |
| Недействительный запрос. Обновите страницу и повторите действие. | Страница устарела: например, вы вышли из системы и вошли снова в другой вкладке | Обновите страницу и повторите действие |
| Право выдано, а раздела нет в меню | Выдан только «полный доступ» без права на список раздела, либо сотрудник не обновил страницу | Отметьте право на список раздела (….manage) и попросите сотрудника обновить страницу |
| Сотрудник видит не все отчёты | В одной из его ролей список отчётов ограничен | Откройте вкладку Доступ к отчетам у каждой роли сотрудника и отметьте нужные отчёты |
Галочка у роли superAdmin в карточке пользователя недоступна | Назначать и снимать эту роль может только пользователь с ролью superAdmin | Обратитесь к администратору с этой ролью |
| Право нельзя снять: галочка серая | Право входит в набор, который выдан роли | Снимите набор в разделе Наборы прав и отметьте нужные права по одному |