Команда и доступ¶
Воркспейсы¶
Воркспейс — изолированное рабочее пространство: свои кампании, домены, лендинги, офферы, статистика и настройки. Данные одного воркспейса недоступны из другого.
Так разделяют команды, клиентов или направления. Пользователь может состоять в нескольких воркспейсах — с разными ролями в каждом. Список и переключение — в разделе Воркспейсы. Переключиться может любой участник; после переключения выдаётся новый токен с той ролью, которая есть у вас в целевом воркспейсе, и этот воркспейс запоминается как основной для следующего входа.
У каждого воркспейса своя базовая валюта: в неё нормализуются все расходы и доходы для отчётов.
Создание и переименование воркспейса — право settings:admin. Удалить
воркспейс может только его owner, и воркспейс default не удаляется
вообще.
Кнопка Участники в карточке воркспейса показывает состав и позволяет владельцу или админу этого воркспейса добавить человека по email и снять членство. Добавить так можно только того, с кем у вас уже есть общий воркспейс — новых людей заводят приглашением.
Приглашения¶
Команда → Пригласить. Указываете email, роль и срок жизни ссылки (24 часа, 3 дня, 7 дней, 30 дней). Писем трекер не шлёт: он выдаёт ссылку, показывает её один раз, дальше вы передаёте её сами.
Приглашённый открывает ссылку, вводит имя и пароль (минимум 6 символов) — в этот момент создаётся аккаунт и сразу появляется членство в воркспейсе с указанной ролью.
Ссылка одноразовая и с истечением: принятое приглашение повторно не сработает, просроченное — тоже, нужно выпустить новое. Непринятые ссылки видны на странице «Команда» в блоке «Ожидают принятия», оттуда же отзываются.
Права инвайта проверяются дважды
Роль и точечные права в приглашении нельзя поднять выше своих. При принятии они сверяются ещё раз — с текущими правами того, кто приглашал. Если его успели понизить или удалить из воркспейса, ссылка не сработает.
Есть и второй путь: Настройки → Команда заводит пользователя сразу с
паролем, который задаёте вы, без ссылки. Оба варианта требуют права
team:admin.
Роли¶
Роль хранится в членстве воркспейса — она про воркспейс, а не про аккаунт.
| Роль | Что может |
|---|---|
| owner | всё в воркспейсе, включая его удаление |
| admin | всё, кроме удаления воркспейса; не может трогать owner |
| manager | просмотр и редактирование (view + edit) |
| analyst | только просмотр (view) |
Работает правило старшинства: нельзя выдать роль выше своей и нельзя изменить, удалить или сбросить пароль тому, кто выше вас по роли. Равные по роли управляют друг другом.
Права выдаются по сущностям: campaigns, landings, offers, domains,
ip_lists, ua_lists, reports, rules, team, settings. Для каждой —
действия view, edit, delete, admin. Сущности без собственной строки
(источники трафика, партнёрские сети, интеграции, API-ключи, вебхуки,
воркспейсы, статусы конверсий, очереди DLQ) закрыты правами settings;
сохранённые отчёты и кастомные метрики — правами reports.
Роль задаёт значения по умолчанию, а матрица «ресурс × действие» в карточке
пользователя переопределяет их поштучно: например аналитик с дополнительным
правом campaigns:edit. В матрице девять строк — rules в неё не выведена,
права на авто-правила задаёт роль (либо API PUT /team/{id} с полем
permissions). У owner матрица не редактируется — доступ всегда полный.
Выдать можно только то, чем владеешь сам: попытка отметить право, которого у вас нет, вернётся ошибкой. На снятие прав это ограничение не распространяется.
Роль и переопределения считаются по воркспейсу
Один и тот же человек может быть владельцем своего воркспейса и аналитиком в чужом. И роль, и точечные права берутся из членства в активном воркспейсе и в другой воркспейс не переносятся.
Роль affiliate
В списке ролей участника воркспейса встречается affiliate. Прав по
умолчанию она не даёт вообще, поэтому назначать её сейчас нет смысла.
Менять имя и сбрасывать пароль участника можно, только если он состоит единственно в вашем воркспейсе. Если человек есть и в другом — трекер откажет: это уже его аккаунт, а не ваш. Удаление участника снимает членство в текущем воркспейсе, а сам аккаунт удаляется, только когда это было последнее членство.
2FA¶
Настройки → Безопасность → Двухфакторная аутентификация (TOTP). Подойдёт любое приложение: Google Authenticator, 1Password, Authy.
Включение: подтверждаете свой пароль, сканируете QR-код, вводите код из приложения. После этого выдаются 10 резервных кодов — они показываются один раз, сохраните их.
- резервный код одноразовый, подходит вместо кода из приложения при входе;
- перевыпуск резервных кодов требует действующего кода из приложения; старые коды сразу перестают работать;
- отключение требует пароля и кода — TOTP или резервного.
Попытки ввода пароля и кодов на этих формах ограничены по частоте: около десяти подряд, дальше примерно одна в минуту.
Панель управляет живым трафиком и деньгами — 2FA стоит включить сразу.
Потеряли и пароль, и телефон? Сброс с сервера снимает и пароль, и 2FA.
Пароль и сессии¶
Настройки → Профиль — смена пароля; там же имя, язык интерфейса и часовой пояс.
Смена пароля отзывает все ранее выданные токены этого пользователя: сессии на других устройствах разлогиниваются. Текущая вкладка получает свежий токен и продолжает работать. Сброс пароля участника администратором действует так же. Обычный токен живёт 7 дней.
API-ключи¶
Настройки → API ключи. Ключ привязан к воркспейсу, у него есть scopes — по
умолчанию read и write.
Секрет вида ak_… показывается один раз при создании — сохраните сразу,
повторно получить его нельзя. В списке остаются имя, префикс ключа, его scopes
и время последнего использования.
Ключи используются для Click API, которому нужен
scope write. Admin API работает по JWT — см.
Справочник API.
Смотреть список — право settings:view, создавать и удалять — settings:admin.
Владелец инсталляции¶
Флаг владельца инсталляции получает первый администратор при установке. Выдать его через интерфейс или API нельзя. Это не суперпользователь: доступа к чужим воркспейсам он не даёт и прав внутри воркспейса не добавляет.
Отличие одно: владельцу видны настройки уровня всей инсталляции — вкладки Брендирование и Лицензия.
Брендирование¶
Настройки → Брендирование, только для владельца инсталляции: название панели (до 60 символов), текст на странице входа (до 160 символов), логотип (до 1 МБ) и favicon (до 256 КБ). Форматы — PNG, JPEG, WebP, GIF, ICO, SVG.
Настройки общие для всей инсталляции и применяются ко всем пользователям, включая страницу входа. Пустые поля возвращают стандартный бренд.
Audit-лог¶
Команда → Audit log. Каждое изменение — время, пользователь, IP, действие, сущность и снимок изменения (payload — состояние после правки). Пишутся действия людей, действия по API и действия авто-правил.
Фильтры: сущность, действие, пользователь, IP и поиск по содержимому записи. Текущую страницу можно выгрузить в CSV или HTML.
Раздел доступен по праву team:admin. Видны только записи текущего
воркспейса — изменения в чужих воркспейсах не показываются.