Каждому сотруднику — только нужные права
Менеджер обрабатывает заказы и переписку, но не видит оплату тарифа. Контент-менеджер правит назначенные ему категории. Каждое действие остаётся в журнале.
Общий пароль передаёт больше прав, чем нужно
Сотруднику отдают общий пароль владельца, потому что разделить доступ негде.
Роли собираются из отдельных прав
Права можно комбинировать в собственные роли или использовать предустановленные. Приглашение уходит одноразовой ссылкой с ограниченным сроком, а не общим паролем.
Собрать роль и проверить ограничения
Составить матрицу доступа
Для каждого сотрудника записать обязанности, нужные витрины и категории и минимальный набор прав.
Собрать роль
Отметить нужные права или взять предустановленную роль.
Пригласить сотрудника
Отправить одноразовую ссылку с ограниченным сроком.
Проверить границы
Убедиться, что запрещённое действие даёт понятный отказ, а не молчаливую ошибку.
Права, приглашения и журнал действий
Права
- полное управление магазином
- обработка заказов и чата
- управление категориями и товарами с доступом по конкретным категориям
- ограничение области менеджера конкретными витринами
- просмотр оплаты тарифа без возможности изменений
- доступ к инструментам ИИ
Роли
- предустановленные роли
- собственные роли из набора прав
- панель управления доступом с назначениями и приглашениями
Приглашения
- ссылка с ограниченным сроком действия
- одноразовая: повторно по ней войти нельзя
- отдельное подтверждение приглашения
Контроль
- журнал действий с отдельным экраном просмотра
- журнал называет сотрудников поимённо
- доступ к журналу выдаётся правом «управление доступом»
Рабочие роли без доступа ко всему магазину

Сотрудник видит только разрешённый участок
В демонстрации показан полный цикл: приглашение, назначенная роль, разрешённое действие и экран отказа на запрещённом — с записью в журнале действий.