🔐 Роли и разрешения
Расчетное время: 10 минут.
Уровень: 🟡 Средний
Кто что может сделать
🎯 Что такое роли?
Роль – это набор разрешений, определяющий, что может делать пользователь.
Пример:
Роль «Техник» может:
- Просмотр назначенных вам пулов
- Заполнить рабочие детали
- Посмотреть свои акции
Но ты НЕ МОЖЕШЬ:
- Просмотр счетов
- Изменить цены
- Удаление клиентов
📋 Предопределенные роли
PoolControl поставляется с готовыми ролями:
| Роль | Основные разрешения | Для кого |
|---|---|---|
| Администратор | Всё | Владелец, начальник |
| Менеджер | Полное управление, без настройки | Операционный менеджер |
| Старший техник | Всё от техники + немного процедур | Опытный техник |
| Технический | Мобильное приложение, ваши посещения, ваши акции | Очиститель бассейна |
| Офис | Клиенты, выставление счетов, встречи | Административная |
| Только чтение | Посмотреть всё, ничего не трогать | Внешний бухгалтер, аудитор |
📝 Создайте собственную роль
Как:
- Откройте Настройки → Роли.
- Нажмите "Новая роль".
- Установите разрешения:

Captura con datos demo AquaDemo.Снимок с помощью демонстрационных данных AquaDemo.
📊 Матрица разрешений
Визуальное описание того, что может делать каждая роль:
💡 Советы по безопасности
Совет 1. Принцип минимальных привилегий
Давайте каждому человеку только то, что ему нужно для его работы.
Совет 2. Ежеквартально проверяйте роли
Кто-нибудь поменялся ролями? Обновите свою роль.
Совет 3. Не давайте всем права на удаление
Удаление должно быть только для администраторов. Остальное деактивируйте.
Совет 4: Аудит
Проверьте, кто что делает. Обнаружение странного поведения.
❓ Часто задаваемые вопросы
«Могу ли я получить среднюю роль?»
Да, создавайте собственные роли с именно теми разрешениями, которые вам нужны.
«Может ли техник видеть данные других техников?»
Это зависит от роли. «Техник» видит только свое. «Старший техник» может видеть больше.### «Что произойдет, если вы отмените разрешение у того, кто его использует?» Действие сразу блокируется. Возможно, вам придется перезагрузить страницу.
«Могу ли я ограничиться географическим регионом?»
Да, некоторые разрешения позволяют вам ограничиться «только моей зоной».
✅ Контрольный список ролей
- [ ] Каждый пользователь имеет соответствующую роль
- [ ] Никаких чрезмерных разрешений
- [ ] Документированные пользовательские роли
- [ ] Плановый ежеквартальный обзор
- [ ] Аудит доступа включен
🔐 Безопасность начинается с разрешений
Не всем нужно видеть все. Защитите свои данные.