Права сотрудников в админке: кто что видит — publi.ru

Права сотрудников в админке: кто что видит

5 мин чтения · разбор · тем, кто заказывает · обновлено 2026-08-30

Один общий логин на всю команду — самая частая проблема в админках, которые собирали наспех. Пока в компании два человека, это не заметно. Как только появляется третий, вы уже не знаете, кто поменял цену, а сборщик заказов каждый день видит вашу выручку.

Разберём, чем это опасно, как разделить роли на практике и что даёт журнал действий.

Чем плох один доступ на всех

Общий доступ ломается в трёх местах.

Лишние данные. Человек, который клеит этикетки, видит отчёты по выручке, себестоимость и контакты всей клиентской базы. Он не обязан их видеть — и не должен нести за них ответственность.

Лишние возможности. Настройки оплаты, цены, скидки, удаление товаров доступны любому. Ошибка одного человека становится проблемой всего сайта.

Нет следов. Заказ отменён, цена изменилась, товар пропал с витрины — и нельзя понять, кто это сделал. Спрашивать бесполезно: доступ-то общий.

И отдельный пункт: увольнение. При общем пароле уход сотрудника означает, что менять пароль надо всем, а до этого момента база клиентов у него в руках.

Плохо: один логин «admin», который знают пятеро, и пароль в закреплённом сообщении в чате. Хорошо: у каждого своя учётная запись со своим набором разделов, отключаемая в один клик.

Роли на конкретном примере

Возьмём небольшой интернет-магазин. Три роли закрывают почти всё.

Владелец. Видит всё: деньги, аналитику, себестоимость, настройки, доступы сотрудников. Единственный, кто может создавать и отключать учётные записи и менять настройки оплаты.

Менеджер. Работает с заказами и клиентами: принимает, уточняет, меняет статусы, оформляет возвраты, отвечает на обращения. Видит контакты клиента и состав заказа. Не видит общую выручку и себестоимость, не трогает настройки платежей и не может выгрузить всю базу разом.

Упаковка (склад). Видит только то, что нужно собрать и отправить: список заказов в работе, состав, комментарий к доставке, кнопку «собран» и печать этикетки. Не видит сумм, скидок, аналитики и контактов сверх нужного для доставки.

Из этого распределения сразу вылезает полезное следствие: у упаковки интерфейс становится в разы проще. Не потому, что мы что-то спрятали, а потому что на экране остаётся только их работа.

Дальше роли добавляются по мере надобности: контент-менеджер для карточек товаров, бухгалтер для оплат и документов, курьер с доступом только к выдаче.

Как разделять права на практике

Порядок, по которому мы это делаем в проектах.

  1. Выписать действия, а не людей. «Менять цену», «отменять заказ», «печатать этикетку», «смотреть выручку», «выгружать клиентов».
  2. Разделить действия на просмотр и изменение. Часто менеджеру нужно видеть остаток, но не менять его.
  3. Собрать действия в роли. Роль — это набор действий, а не должность. Один человек может совмещать две роли.
  4. Назначить роли людям. Учётная запись на каждого сотрудника, без исключений.
  5. Проверить крайние случаи. Что видит новый стажёр в первый день. Что происходит при увольнении. Кто выдаёт доступ, когда владельца нет на связи.

Отдельно стоит закрывать массовые операции: выгрузку базы клиентов, удаление товаров, изменение цен пачкой. Это те действия, где одна ошибка стоит дороже всего.

Такие вещи проще заложить сразу при проектировании админ-панели, чем прикручивать потом.

Журнал действий

Журнал — это запись того, кто, когда и что изменил. По каждому важному действию: старое значение, новое, автор, время.

Что он реально даёт:

  • Разбор ошибок. Товар продавался по неверной цене два дня — видно, когда её поменяли и кто.
  • Ответ на «я не менял». Не для наказания, а чтобы быстро понять, где сломался процесс.
  • Восстановление данных. Если сохраняется прежнее значение, изменение можно откатить.
  • Спокойное увольнение. История действий остаётся у вас, даже когда доступ отключён.

Что писать в журнал: изменения цен и остатков, смену статусов заказов, отмены и возвраты, изменения настроек, создание и отключение сотрудников, выгрузки данных.

Что в журнал писать не нужно: каждый просмотр страницы. Такой журнал невозможно читать, и в нужный момент вы ничего в нём не найдёте.

Когда об этом думать

Правильный момент — до запуска, вместе с проектированием самой панели. Разграничение прав, добавленное задним числом, обычно означает переделку экранов: приходится разбирать интерфейс, который изначально рисовали для человека, видящего всё.

Признаки, что откладывать уже нельзя:

  • в админку заходит больше двух человек;
  • появились подрядчики или временные сотрудники;
  • в системе есть данные клиентов и суммы, которые не должны видеть все;
  • вы хоть раз не смогли ответить на вопрос «кто это поменял».

Тема шире, чем доступы: это часть общей автоматизации бизнес-процессов и того, как данные о клиентах живут в CRM для малого бизнеса.

Коротко

  • Общий доступ на всех даёт лишние данные, лишние возможности и полное отсутствие следов.
  • Минимум ролей: владелец, менеджер, упаковка. Дальше — по мере появления обязанностей.
  • Роль собирается из действий, а не из должности; просмотр и изменение разделяются отдельно.
  • Массовые операции — выгрузки, удаления, изменение цен пачкой — закрываются в первую очередь.
  • Журнал действий нужен для разбора ошибок и отката, а не для слежки.

Если в вашу админку заходят несколько человек с одним паролем, это чинится — расскажите, кто и что должен видеть.

Обсудить проект

Расскажите, что нужно — посмотрим и скажем честно

Первый разговор — разбор задачи: нужна ли вам система или хватит одной страницы. Без обязательств и без счёта.

или оставьте номер — перезвоним

Перезваниваем в рабочее время. Ничего не рассылаем.

Оператор персональных данных — ИП Постнов Артём Сергеевич, ИНН 772610459593.

Частые вопросы

Сколько ролей нужно заводить на старте?

Обычно достаточно трёх: владелец, менеджер и роль под операции — упаковку или склад. Дальше роли добавляются по мере появления новых обязанностей, а не заранее.

Что делать, когда сотрудник увольняется?

Отключить его учётную запись, а не менять общий пароль. Отключение мгновенно закрывает доступ одному человеку и не мешает работать остальным, а его прошлые действия остаются в журнале.

Журнал действий — это слежка за сотрудниками?

Это восстановление истории изменений: кто и когда поменял цену, статус или остаток. Он нужен прежде всего для разбора ошибок, а не для контроля людей. Сотрудникам стоит сказать, что журнал есть, — это снимает лишние вопросы.

Помогла статья?

Те, что не помогают, мы переписываем — по этой кнопке и решаем, какие именно.

Ещё по теме