Раздел «Пользователи» административной панели предназначен для управления учетными записями платформы. Здесь создаются, редактируются и удаляются пользователи, каждый из которых привязан к организации и имеет роль с набором прав доступа. В разделе задаются логин и пароль, управляются API-ключи и токены авторизации (активные сессии), а также просматривается аудит действий и отчетов пользователя. Раздел дает сводную таблицу учетных записей по всем организациям; операции с конкретным пользователем выполняются в его карточке и во вкладке «Пользователи» карточки организации. Эта страница — справочник по ролям и правам доступа платформы, на который ссылаются остальные разделы руководства. Вопросы авторизации (вход, время жизни сессии, восстановление пароля) рассмотрены в ответах на частые вопросы.
💡 Войти в WALIOT.Админ могут только администраторские роли — Основной и Расширенный администратор. Роли клиентских приложений (Основной и Расширенный пользователь) работают в WALIOT.Навигатор и других клиентских приложениях.
Интерфейс раздела состоит из дерева организаций слева и основной таблицы пользователей по центру. Выбор организации в дереве фильтрует таблицу по этой организации и вложенным в нее (подробнее о дереве — в разделе Интерфейс).

В таблице перечислены пользователи выбранной ветви дерева. По умолчанию таблица отсортирована по столбцу ID по убыванию — недавно созданные учетные записи отображаются сверху. Доступны столбцы:
Нажатие на строку открывает карточку пользователя справа. Общие элементы таблицы (поиск, сортировка, настройка столбцов, экспорт в CSV) описаны в разделе Интерфейс.

Чтобы добавить пользователя, выберите в дереве организацию и нажмите кнопку «Создать» на верхней панели таблицы (либо кнопку «Добавить пользователя» во вкладке «Пользователи» карточки организации), заполните поля формы «Новый пользователь» и нажмите «Сохранить». Кнопка сохранения активна, только если форма корректна и в ней есть изменения. Поля формы сгруппированы в блоки: организация, «Данные авторизации», «Права» и «Данные пользователя»:
💡 Обязательны для заполнения: организация, логин, пароль (при создании), роль и имя. При редактировании поле пароля скрыто — смена пароля выполняется отдельной кнопкой (см. ниже).
Каждому пользователю назначается ровно одна роль. Роль — это уровень учетной записи, который ограничивает, какие права ей вообще можно выдать; фактическое же разграничение доступа построено на наборе разрешений, назначаемых флажками. В платформе используются четыре роли (по убыванию):
💡 В интерфейсе панели теги ролей могут отображаться сокращенно: «Администратор» — Основной администратор, «Пользователь» — Основной пользователь.
Управлять пользователем — создавать, менять роль и права — может только администратор со строго более высокой ролью: назначить роль, равную своей или выше, нельзя. Так, Основной администратор создает только Расширенных и Основных пользователей, а Расширенный администратор не может создать второго Расширенного администратора. Администратор может выдать только те права, которыми обладает сам, а платформа дополнительно проверяет, что каждое назначаемое право допустимо для выбранной роли. Изменить собственную роль, права или организацию нельзя.
Права сгруппированы по функциональным областям:
Набор допустимых прав по ролям: Расширенному администратору доступны все права; Основному администратору — все, кроме внешних сервисов уведомлений, редактирования квот каналов, расширенных административных функций и глобальных ресурсов; Расширенному пользователю — права просмотра и редактирования данных мониторинга (без административных и конфиденциальных); Основному пользователю — только права просмотра, без редактирования и администрирования.
От прав зависит и видимость разделов панели: базовые разделы требуют базового доступа администратора, «Ретрансляция» и «Новости» — расширенных административных функций, «Биллинг» — доступа к конфиденциальным данным (см. Интерфейс).

При нажатии на строку в таблице справа открывается карточка пользователя. В шапке — имя пользователя с тегом, окрашенным по роли. В карточке отображаются:
Дополнительные операции с пользователем (смена пароля, API-ключ, удаление токена авторизации) доступны из меню пользователя во вкладке «Пользователи» карточки организации (раздел Организации).
Кнопка «Обновить пароль» (меню пользователя) открывает форму «Смена пароля»: нужно дважды ввести новый пароль (не короче 8 символов) — значения должны совпадать; есть кнопка «Сгенерировать». Платформа хранит пароль только на запись: узнать текущий пароль нельзя (в том числе сотрудникам Waliot) — можно только задать новый. Восстановление забытого пароля выполняет администратор организации (см. ответы на частые вопросы).
Кнопка «Удалить токен авторизации» завершает активные веб-сессии пользователя (после подтверждения он будет разлогинен). Кнопка «Удалить все токены авторизации» внизу вкладки «Пользователи» карточки организации сбрасывает сессии всех пользователей организации. Сессия действует по умолчанию до 30 дней: токен доступа выдается на 24 часа и продлевается автоматически в фоне, поэтому обычно повторный вход в течение этого срока не требуется. Досрочно сессия завершается при смене пароля, логина, роли или прав пользователя, а блокировка учетной записи закрывает доступ немедленно — каждый следующий запрос отклоняется (подробнее — в разделе «Авторизация и доступ» FAQ).
⚠️ Удаление токенов авторизации немедленно завершает сессии: пользователю (или всем пользователям организации) потребуется повторный вход. Управление токенами доступно только пользователям с правом расширенных административных функций.
Учетная запись может быть заблокирована двумя способами:
В обоих случаях снять блокировку может только администратор организации — сняв флажок «Заблокирован» в форме редактирования пользователя. Эта блокировка не связана с автоматической блокировкой по задолженности за абонентскую плату. Пороги попыток, капча и временный бан IP-адреса при массовом переборе описаны в разделе «Авторизация и доступ» FAQ.

API-ключ — способ интеграции с Waliot API, привязанный к конкретному пользователю: обращения по ключу выполняются с правами этого пользователя, получать JWT-токены интеграторам не нужно. На одного пользователя выпускается только один ключ; ключ генерируется платформой, гарантированно уникален, а время создания проставляется автоматически. Ключ нельзя использовать для входа в веб-приложения, а пользователь с выпущенным ключом не может авторизоваться в веб-приложениях — подробнее об использовании ключа см. ответы на частые вопросы.
В окне «API ключ» (меню пользователя) доступны переключатели «API ключ активен» и «Все объекты выбраны» (при выключении область действия ключа ограничивается выбором в дереве «организация → группы → объекты»), поле «Время создания» и кнопки «Скопировать API ключ», «Создать»/«Сохранить изменения», «Перевыпустить» и «Удалить API ключ». Ключ выпускается для пользователей дочерних организаций — для пользователя собственной организации платформа отклонит запрос. Перевыпуск создает новый ключ взамен прежнего и фиксируется в аудите.
⚠️ Перевыпуск API-ключа делает предыдущий ключ недействительным — интеграции, использующие старый ключ, перестанут работать. Управление API-ключом доступно только пользователям с правом расширенных административных функций.
Кнопка «Редактировать данные» в нижней части карточки открывает форму с теми же полями, что и при создании; дополнительно отображается ID (только для просмотра), а поле пароля отсутствует — смена пароля выполняется отдельно. Роль и права другого пользователя можно изменить, только если ваша роль строго выше: иначе выбор роли и флажки прав заблокированы. Изменить собственные роль, права и организацию нельзя; заблокировать собственную учетную запись тоже нельзя. Логин, пароль, роль, организацию, набор прав, блокировку и комментарий меняют только администраторы; имя, должность, телефон и email пользователь может изменить и сам в клиентских приложениях. После изменений нажмите «Сохранить изменения».
Кнопка «Удалить пользователя» в нижней части карточки удаляет учетную запись после подтверждения — в окне отображается логин удаляемого пользователя. Пользователя с выпущенным API-ключом удалить нельзя — сначала удалите ключ.
⚠️ Удаление пользователя необратимо. Учетную запись, под которой выполнен вход, удалить нельзя — платформа отклонит запрос.
С помощью флажков слева в строках таблицы можно выбрать несколько пользователей (механика выбора и подтверждения описана в разделе Интерфейс). Единственное групповое действие — удаление; оно доступно только пользователям с ролью «Расширенный администратор» (SUPER_ADMIN) и действует так же, как одиночное: если среди выбранных есть пользователь с выпущенным API-ключом, удаление отклоняется.
В зависимости от роли пользователя и назначенного ему набора прав доступ к разделам может быть ограничен.