Перейти к содержанию

Команда и доступ

Воркспейсы

Воркспейс — изолированное рабочее пространство: свои кампании, домены, лендинги, офферы, статистика и настройки. Данные одного воркспейса недоступны из другого.

Так разделяют команды, клиентов или направления. Пользователь может состоять в нескольких воркспейсах — с разными ролями в каждом. Список и переключение — в разделе Воркспейсы. Переключиться может любой участник; после переключения выдаётся новый токен с той ролью, которая есть у вас в целевом воркспейсе, и этот воркспейс запоминается как основной для следующего входа.

У каждого воркспейса своя базовая валюта: в неё нормализуются все расходы и доходы для отчётов.

Создание и переименование воркспейса — право settings:admin. Удалить воркспейс может только его owner, и воркспейс default не удаляется вообще.

Кнопка Участники в карточке воркспейса показывает состав и позволяет владельцу или админу этого воркспейса добавить человека по email и снять членство. Добавить так можно только того, с кем у вас уже есть общий воркспейс — новых людей заводят приглашением.

Приглашения

Команда → Пригласить. Указываете email, роль и срок жизни ссылки (24 часа, 3 дня, 7 дней, 30 дней). Писем трекер не шлёт: он выдаёт ссылку, показывает её один раз, дальше вы передаёте её сами.

Приглашённый открывает ссылку, вводит имя и пароль (минимум 6 символов) — в этот момент создаётся аккаунт и сразу появляется членство в воркспейсе с указанной ролью.

Ссылка одноразовая и с истечением: принятое приглашение повторно не сработает, просроченное — тоже, нужно выпустить новое. Непринятые ссылки видны на странице «Команда» в блоке «Ожидают принятия», оттуда же отзываются.

Права инвайта проверяются дважды

Роль и точечные права в приглашении нельзя поднять выше своих. При принятии они сверяются ещё раз — с текущими правами того, кто приглашал. Если его успели понизить или удалить из воркспейса, ссылка не сработает.

Есть и второй путь: Настройки → Команда заводит пользователя сразу с паролем, который задаёте вы, без ссылки. Оба варианта требуют права team:admin.

Роли

Роль хранится в членстве воркспейса — она про воркспейс, а не про аккаунт.

Роль Что может
owner всё в воркспейсе, включая его удаление
admin всё, кроме удаления воркспейса; не может трогать owner
manager просмотр и редактирование (view + edit)
analyst только просмотр (view)

Работает правило старшинства: нельзя выдать роль выше своей и нельзя изменить, удалить или сбросить пароль тому, кто выше вас по роли. Равные по роли управляют друг другом.

Права выдаются по сущностям: campaigns, landings, offers, domains, ip_lists, ua_lists, reports, rules, team, settings. Для каждой — действия view, edit, delete, admin. Сущности без собственной строки (источники трафика, партнёрские сети, интеграции, API-ключи, вебхуки, воркспейсы, статусы конверсий, очереди DLQ) закрыты правами settings; сохранённые отчёты и кастомные метрики — правами reports.

Роль задаёт значения по умолчанию, а матрица «ресурс × действие» в карточке пользователя переопределяет их поштучно: например аналитик с дополнительным правом campaigns:edit. В матрице девять строк — rules в неё не выведена, права на авто-правила задаёт роль (либо API PUT /team/{id} с полем permissions). У owner матрица не редактируется — доступ всегда полный.

Выдать можно только то, чем владеешь сам: попытка отметить право, которого у вас нет, вернётся ошибкой. На снятие прав это ограничение не распространяется.

Роль и переопределения считаются по воркспейсу

Один и тот же человек может быть владельцем своего воркспейса и аналитиком в чужом. И роль, и точечные права берутся из членства в активном воркспейсе и в другой воркспейс не переносятся.

Роль affiliate

В списке ролей участника воркспейса встречается affiliate. Прав по умолчанию она не даёт вообще, поэтому назначать её сейчас нет смысла.

Менять имя и сбрасывать пароль участника можно, только если он состоит единственно в вашем воркспейсе. Если человек есть и в другом — трекер откажет: это уже его аккаунт, а не ваш. Удаление участника снимает членство в текущем воркспейсе, а сам аккаунт удаляется, только когда это было последнее членство.

2FA

Настройки → Безопасность → Двухфакторная аутентификация (TOTP). Подойдёт любое приложение: Google Authenticator, 1Password, Authy.

Включение: подтверждаете свой пароль, сканируете QR-код, вводите код из приложения. После этого выдаются 10 резервных кодов — они показываются один раз, сохраните их.

  • резервный код одноразовый, подходит вместо кода из приложения при входе;
  • перевыпуск резервных кодов требует действующего кода из приложения; старые коды сразу перестают работать;
  • отключение требует пароля и кода — TOTP или резервного.

Попытки ввода пароля и кодов на этих формах ограничены по частоте: около десяти подряд, дальше примерно одна в минуту.

Панель управляет живым трафиком и деньгами — 2FA стоит включить сразу.

Потеряли и пароль, и телефон? Сброс с сервера снимает и пароль, и 2FA.

Пароль и сессии

Настройки → Профиль — смена пароля; там же имя, язык интерфейса и часовой пояс.

Смена пароля отзывает все ранее выданные токены этого пользователя: сессии на других устройствах разлогиниваются. Текущая вкладка получает свежий токен и продолжает работать. Сброс пароля участника администратором действует так же. Обычный токен живёт 7 дней.

API-ключи

Настройки → API ключи. Ключ привязан к воркспейсу, у него есть scopes — по умолчанию read и write.

Секрет вида ak_… показывается один раз при создании — сохраните сразу, повторно получить его нельзя. В списке остаются имя, префикс ключа, его scopes и время последнего использования.

Ключи используются для Click API, которому нужен scope write. Admin API работает по JWT — см. Справочник API.

Смотреть список — право settings:view, создавать и удалять — settings:admin.

Владелец инсталляции

Флаг владельца инсталляции получает первый администратор при установке. Выдать его через интерфейс или API нельзя. Это не суперпользователь: доступа к чужим воркспейсам он не даёт и прав внутри воркспейса не добавляет.

Отличие одно: владельцу видны настройки уровня всей инсталляции — вкладки Брендирование и Лицензия.

Брендирование

Настройки → Брендирование, только для владельца инсталляции: название панели (до 60 символов), текст на странице входа (до 160 символов), логотип (до 1 МБ) и favicon (до 256 КБ). Форматы — PNG, JPEG, WebP, GIF, ICO, SVG.

Настройки общие для всей инсталляции и применяются ко всем пользователям, включая страницу входа. Пустые поля возвращают стандартный бренд.

Audit-лог

Команда → Audit log. Каждое изменение — время, пользователь, IP, действие, сущность и снимок изменения (payload — состояние после правки). Пишутся действия людей, действия по API и действия авто-правил.

Фильтры: сущность, действие, пользователь, IP и поиск по содержимому записи. Текущую страницу можно выгрузить в CSV или HTML.

Раздел доступен по праву team:admin. Видны только записи текущего воркспейса — изменения в чужих воркспейсах не показываются.