Управление сотрудниками
Что такое Employee Management
Employee Management — это программный доступ к управлению сотрудниками бизнес-организации через API. Раздел позволяет:
- заводить и удалять аккаунты сотрудников, делать массовый импорт по списку email;
- получать список сотрудников с пагинацией, фильтрами и командами;
- создавать и удалять команды;
- добавлять и удалять сотрудников из команд.
Система ролей
Запрос к API выполняется не от имени пользователя напрямую, а от имени API-ключа. Ключ действует с ролью того пользователя, который его создал. Поэтому «кто вызывает» — это ключ, сгенерированный пользователем с ролью Owner, Admin или Member; именно эта роль определяет доступ.
Роли образуют иерархию по уровню прав (сверху вниз — от большего к меньшему):
- Owner (Владелец) — высшая роль;
- Admin (Администратор);
- Member (Участник) — низшая роль.
Ключ действует над сотрудниками с ролью равной или ниже своей — но не над своим собственным аккаунтом. Сотрудников с более высокой ролью ключ не видит и не изменяет.
Кто кем может управлять и кого видит
Единое правило для всех эндпоинтов раздела. «Кто вызывает» — это ключ, созданный пользователем с некоторой ролью:
- ключ видит и управляет сотрудниками, чья роль равна или ниже роли создателя ключа (Admin — Admin и Member; Owner — Owner, Admin и Member);
- сотрудников с более высокой ролью ключ видеть и изменять не может; свой собственный аккаунт создателя ключа тоже исключён;
- ключ, созданный пользователем с самой низкой ролью (Member), доступа к разделу не имеет.
| Роль создателя ключа | Ключ видит и управляет (кроме себя) | Доступ к разделу |
|---|---|---|
| Owner | Owner, Admin, Member | да |
| Admin | Admin, Member | да |
| Member | Никого | нет (403) |
Правило работает на двух уровнях:
- Доступ к запросу. Если ключ создан пользователем самой низкой роли (или в личном аккаунте), любой запрос раздела вернёт
403. - Область видимости и действия. В списке сотрудников возвращаются те, чья роль равная или ниже роли создателя ключа (кроме самого создателя). При удалении сотрудника или изменении его команды операция над сотрудником с более высокой ролью или над своим собственным аккаунтом отклоняется (в батч-эндпоинтах — статусом/причиной
forbiddenпо этому сотруднику).