Перейти к основному содержимому

Роли и права (RBAC)

Tirify использует систему прав на основе ролей (RBAC). 86 permissions покрывают все операции в админке. Владелец может создавать кастомные роли и давать сотрудникам доступ только к нужным разделам.


Системные роли

Шесть встроенных ролей, которые нельзя удалить:

РольОписание
OwnerВладелец магазина — полный доступ ко всему
AdminАдминистратор — почти всё, кроме удаления магазина
ManagerМенеджер — каталог, заказы, игроки, промо
SupportПоддержка — только тикеты и просмотр игроков
Content EditorРедактор — витрина, страницы, виджеты
ViewerНаблюдатель — всё видит, ничего не меняет

Группы прав (20 групп)

Права сгруппированы по разделам админки:

ГруппаКлючЧто покрывает
Товарыproducts:*CRUD товаров, категории, пресеты
Заказыorders:*Просмотр, возвраты, redeliver
Игрокиplayers:*Список игроков, кошелёк, выдача
Серверыservers:*CRUD серверов, plugin secret
Платежиpayments:*Провайдеры, транзакции, баланс
Промоpromo:*Промокоды и creator-коды
Витринаstorefront:*Дизайн, виджеты, страницы, SEO
Интеграцииintegrations:*Telegram, Discord, вебхуки
Командаteam:*Участники, приглашения, роли
Аудитaudit:*Журнал, логи
Статистикаstatistics:*Графики, метрики
Настройкиsettings:*Общие, домен, плагин
Поддержкаsupport:*Тикеты
Вайпыwipe:*Расписание, правила
Бонусыbonus:*Топ-ап бонусы
Аналитикаanalytics:*GA4, Метрика
SEOseo:*Мета-теги
Организацияorg:*Организации, биллинг

Каждая группа содержит права:

  • :read — просмотр
  • :create — создание
  • :update — редактирование
  • :delete — удаление

Кастомные роли

  1. Админка → Команда → Роли → «Создать роль»
  2. Название (например, «Контент-менеджер»)
  3. Матрица прав — отметьте нужные
  4. Сохраните

Кастомная роль наследует только отмеченные права. Нет доступа по умолчанию.


Матрица прав

В админке матрица выглядит как таблица:

read create update delete
products ☑ ☑ ☑ ☐
orders ☑ ☐ ☐ ☐
players ☑ ☑ ☑ ☑
...

Галочка в ячейке даёт право на операцию. Пустая — запрещает (кнопка скрыта, API возвращает 403).


Приглашение сотрудников

Процесс описан в разделе Участники и приглашения. Кратко: Email сотрудника + выбор роли → письмо со ссылкой → сотрудник видит только разрешённые разделы.


Как работают права

  • Сотрудник видит в админке только те разделы, на которые у его роли есть право :read
  • Кнопки создания/редактирования/удаления скрыты если нет соответствующих прав
  • API автоматически отклоняет операции без прав (ошибка 403)

Если сотруднику чего-то не хватает — владелец может расширить его кастомную роль или выдать системную.


Следующие шаги