Перейти к основному содержимому

👤 Пользователи, роли и права

Эта инструкция относится только к админке магазина. Пользователи редактора контента Strapi создаются отдельно.

Создайте роль

Путь: Админка → Настройки → Роли.

  1. Нажмите «Создать».
  2. Укажите название и описание роли.
  3. На шаге прав отметьте только нужные операции.
  4. Сохраните роль.

Права разделены по объектам и действиям: просмотр, создание, изменение и удаление. К роли можно позже добавить пользователей и изменить выбранные права.

:::tip Выдавайте минимальный доступ Сотруднику, который обрабатывает заказы, не нужны управление пользователями, ролями, ключами и настройками магазина. Создавайте роли по рабочим обязанностям, а не одну общую роль для всех. :::

Пригласите пользователя

Путь: Админка → Настройки → Пользователи → Пригласить.

  1. Введите email сотрудника.
  2. Выберите одну или несколько ролей.
  3. Нажмите «Отправить приглашение».
  4. В списке ожидающих приглашений откройте меню записи и выберите «Копировать ссылку приглашения».
  5. Передайте ссылку сотруднику безопасным способом. По ней он задаст пароль и создаст аккаунт.

В этом же меню есть команды «Отправить приглашение повторно» и удаления. Первая команда обновляет ссылку приглашения; после неё скопируйте и передайте новую ссылку. В списке видны статусы «Ожидает», «Принято» и «Истекло».

:::warning Не полагайтесь только на письмо В проекте нет отдельного обработчика письма для приглашений админки. Интерфейс умеет создать приглашение и скопировать ссылку; передайте эту ссылку сотруднику, даже если нажали повторную отправку. :::

Измените доступ действующего пользователя

Откройте Админка → Настройки → Роли → нужная роль. Отсюда можно:

  • изменить название и описание;
  • изменить права;
  • добавить пользователей в роль;
  • убрать пользователя из роли.

Меню «Роли» и действия внутри него сами защищены правами. Если раздел не виден, текущему аккаунту не разрешено читать роли. Создавать и редактировать роли должен Super Admin или сотрудник с соответствующими правами.

Ограничение специальных страниц

Стандартные разделы админки проверяют назначенные права. Но проектные страницы «Главная страница», «МойСклад», «Доставка» и «Возвраты» не имеют отдельных правил по роли. Настройка «Способы оплаты» — исключение: она доступна только Super Admin.

Не приглашайте в админку человека, которому нельзя доверить доступ к перечисленным проектным страницам.