Раздел «Пользователи» административной панели предназначен для управления учетными записями платформы. Здесь создаются, редактируются и удаляются пользователи, каждый из которых привязан к организации и имеет роль с набором прав доступа. В разделе задаются логин и пароль, управляются API-ключи и токены авторизации (активные сессии), а также просматривается аудит действий и отчетов пользователя. Раздел дает сводную таблицу учетных записей по всем организациям; операции с конкретным пользователем выполняются в его карточке и во вкладке «Пользователи» карточки организации. Эта страница — справочник по ролям и правам доступа платформы, на который ссылаются остальные разделы руководства. Вопросы авторизации (вход, время жизни сессии, восстановление пароля) рассмотрены в ответах на частые вопросы.
💡 Войти в WALIOT.Админ могут только администраторские роли — «Администратор» и «Расширенный администратор». Роли клиентских приложений («Пользователь» и «Расширенный пользователь») работают в WALIOT.Навигатор и других клиентских приложениях.
Интерфейс раздела состоит из дерева организаций слева и основной таблицы пользователей по центру. Выбор организации в дереве фильтрует таблицу по этой организации и вложенным в нее (подробнее о дереве — в разделе Интерфейс).
В таблице перечислены пользователи выбранной ветви дерева. По умолчанию таблица отсортирована по столбцу ID по убыванию — недавно созданные учетные записи отображаются сверху. Доступны столбцы:
Нажатие на строку открывает карточку пользователя справа. Общие элементы таблицы (поиск, сортировка, настройка столбцов, экспорт в CSV) описаны в разделе Интерфейс.
Чтобы добавить пользователя, выберите в дереве организацию и нажмите кнопку «Создать» на верхней панели таблицы (либо кнопку «Добавить пользователя» во вкладке «Пользователи» карточки организации), заполните поля формы «Новый пользователь» и нажмите «Сохранить». Кнопка сохранения активна, только если форма корректна и в ней есть изменения. Поля формы сгруппированы в блоки: организация, «Данные авторизации», «Права» и «Данные пользователя»:
💡 Обязательны для заполнения: организация, логин, пароль (при создании), роль и имя. При редактировании поле пароля скрыто — смена пароля выполняется отдельной кнопкой (см. ниже).
Каждому пользователю назначается ровно одна роль. Роль — это уровень учетной записи, который ограничивает, какие права ей вообще можно выдать; фактическое же разграничение доступа построено на наборе разрешений, назначаемых флажками. В платформе используются четыре роли (по убыванию):
Управлять пользователем — создавать, менять роль и права — может только администратор со строго более высокой ролью: назначить роль, равную своей или выше, нельзя. Так, «Администратор» создает только «Расширенных пользователей» и «Пользователей», а «Расширенный администратор» не может создать второго «Расширенного администратора». Администратор может выдать только те права, которыми обладает сам, а платформа дополнительно проверяет, что каждое назначаемое право допустимо для выбранной роли. Изменить собственную роль, права или организацию нельзя.
Права сгруппированы по функциональным областям:
Набор допустимых прав по ролям: Расширенному администратору доступны все права; роли «Администратор» — все, кроме внешних сервисов уведомлений, редактирования квот каналов, расширенных административных функций и глобальных ресурсов; Расширенному пользователю — права просмотра и редактирования данных мониторинга (без административных и конфиденциальных); роли «Пользователь» — только права просмотра, без редактирования и администрирования.
От прав зависит и видимость разделов панели: базовые разделы требуют базового доступа администратора, «Ретрансляция» и «Новости» — расширенных административных функций, «Биллинг» — доступа к конфиденциальным данным (см. Интерфейс).
При нажатии на строку в таблице справа открывается карточка пользователя. В шапке — имя пользователя с тегом, окрашенным по роли. В карточке отображаются:
Дополнительные операции с пользователем (смена пароля, API-ключ, удаление токена авторизации) доступны из меню пользователя во вкладке «Пользователи» карточки организации (раздел Организации).
Кнопка «Обновить пароль» (меню пользователя) открывает форму «Смена пароля»: нужно дважды ввести новый пароль (не короче 8 символов) — значения должны совпадать; есть кнопка «Сгенерировать». Платформа хранит пароль только на запись: узнать текущий пароль нельзя (в том числе сотрудникам Waliot) — можно только задать новый. Восстановление забытого пароля выполняет администратор организации (см. ответы на частые вопросы).
Кнопка «Удалить токен авторизации» отзывает у пользователя возможность продлевать сессию: работа продолжится до конца срока текущего токена доступа (до 24 часов), после чего потребуется войти заново. Кнопка «Удалить все токены авторизации» внизу вкладки «Пользователи» карточки организации сбрасывает сессии всех пользователей организации. Сессия действует по умолчанию до 30 дней: токен доступа выдается на 24 часа и продлевается автоматически в фоне, поэтому обычно повторный вход в течение этого срока не требуется. Досрочно сессия завершается при смене пароля, логина, роли, прав или организации пользователя, а блокировка учетной записи закрывает доступ немедленно — каждый следующий запрос отклоняется (подробнее — в разделе «Авторизация и доступ» FAQ).
⚠️ Удаление токенов авторизации отзывает продление сессий: пользователю (или всем пользователям организации) потребуется повторный вход, когда истечет срок его текущего токена доступа. Чтобы закрыть доступ сразу же, учетную запись блокируют. Управление токенами доступно только пользователям с правом расширенных административных функций.
Учетная запись может быть заблокирована двумя способами:
В обоих случаях снять блокировку может только администратор организации — сняв флажок «Заблокирован» в форме редактирования пользователя. Эту блокировку не нужно путать с признаком задолженности у организации: задолженность вход в систему не закрывает — это пометка о неоплате, при которой пользователи входят и работают с данными как обычно. Вход закрывают блокировки: описанная здесь блокировка учетной записи — ручная или автоматическая — и блокировка организации целиком, которая распространяется и на все ее дочерние организации (см. раздел «Биллинг», подраздел «Тариф, задолженность и блокировка»); кроме того, на время бана IP-адреса отклоняются любые попытки входа с этого адреса. Пороги попыток, капча и временный бан IP-адреса при массовом переборе описаны в разделе «Авторизация и доступ» FAQ.
API-ключ — способ интеграции с Waliot API, привязанный к конкретному пользователю: обращения по ключу выполняются с правами этого пользователя, получать JWT-токены интеграторам не нужно. На одного пользователя выпускается только один ключ; ключ генерируется платформой, гарантированно уникален, а время создания проставляется автоматически. Ключ нельзя использовать для входа в веб-приложения, а пользователь с выпущенным ключом не может авторизоваться в веб-приложениях — подробнее об использовании ключа см. ответы на частые вопросы.
В окне «API ключ» (меню пользователя) доступны переключатели «API ключ активен» и «Все объекты выбраны» (при выключении область действия ключа ограничивается выбором в дереве «организация → группы → объекты»), поле «Время создания» и кнопки «Скопировать API ключ», «Создать»/«Сохранить изменения», «Перевыпустить» и «Удалить API ключ». Ключ выпускается для пользователей дочерних организаций — для пользователя собственной организации платформа отклонит запрос. Перевыпуск создает новый ключ взамен прежнего и фиксируется в аудите.
⚠️ Перевыпуск API-ключа делает предыдущий ключ недействительным — интеграции, использующие старый ключ, перестанут работать. Управление API-ключом доступно только пользователям с правом расширенных административных функций.
Под каждую внешнюю интеграцию рекомендуется заводить отдельного пользователя со своим API-ключом и назначать ему роль с минимально необходимым набором прав — только теми разрешениями, которые действительно нужны интеграции (например, для выгрузки данных достаточно прав просмотра). Поскольку на одного пользователя выпускается только один ключ, несколько интеграций на общем пользователе будут делить один ключ — перевыпуск ключа для одной из них остановит остальные. При раздельных пользователях интеграции не мешают друг другу, а по аудиту видно, какая интеграция какие действия выполняет — это упрощает расследование инцидентов. Подробнее — в разделе «Интеграции и API» FAQ.
Кнопка «Редактировать данные» в нижней части карточки открывает форму с теми же полями, что и при создании; дополнительно отображается ID (только для просмотра), а поле пароля отсутствует — смена пароля выполняется отдельно. Роль и права другого пользователя можно изменить, только если ваша роль строго выше: иначе выбор роли и флажки прав заблокированы. Изменить собственные роль, права и организацию нельзя; заблокировать собственную учетную запись тоже нельзя. Логин, пароль, роль, организацию, набор прав, блокировку и комментарий меняют только администраторы; имя, должность, телефон и email пользователь может изменить и сам в клиентских приложениях. После изменений нажмите «Сохранить изменения».
Кнопка «Удалить пользователя» в нижней части карточки удаляет учетную запись после подтверждения — в окне отображается логин удаляемого пользователя. Пользователя с выпущенным API-ключом удалить нельзя — сначала удалите ключ.
⚠️ Удаление пользователя необратимо. Учетную запись, под которой выполнен вход, удалить нельзя — платформа отклонит запрос.
С помощью флажков слева в строках таблицы можно выбрать несколько пользователей (механика выбора и подтверждения описана в разделе Интерфейс). Единственное групповое действие — удаление; оно доступно только пользователям с ролью «Расширенный администратор» (SUPER_ADMIN) и действует так же, как одиночное: если среди выбранных есть пользователь с выпущенным API-ключом, удаление отклоняется.
В зависимости от роли пользователя и назначенного ему набора прав доступ к разделам может быть ограничен.