Перейти к содержимому

Управление сотрудниками

Что такое Employee Management

Employee Management — это программный доступ к управлению сотрудниками бизнес-организации через API. Раздел позволяет:

  • заводить и удалять аккаунты сотрудников, делать массовый импорт по списку email;
  • получать список сотрудников с пагинацией, фильтрами и командами;
  • создавать и удалять команды;
  • добавлять и удалять сотрудников из команд.

Система ролей

Запрос к API выполняется не от имени пользователя напрямую, а от имени API-ключа. Ключ действует с ролью того пользователя, который его создал. Поэтому «кто вызывает» — это ключ, сгенерированный пользователем с ролью Owner, Admin или Member; именно эта роль определяет доступ.

Роли образуют иерархию по уровню прав (сверху вниз — от большего к меньшему):

  • Owner (Владелец) — высшая роль;
  • Admin (Администратор);
  • Member (Участник) — низшая роль.
Owner ключ видит и управляет: Owner, Admin, Member Admin ключ видит и управляет: Admin, Member Member ключ без доступа к разделу равная роль равная роль роль ниже роль ниже

Ключ действует над сотрудниками с ролью равной или ниже своей — но не над своим собственным аккаунтом. Сотрудников с более высокой ролью ключ не видит и не изменяет.

Кто кем может управлять и кого видит

Единое правило для всех эндпоинтов раздела. «Кто вызывает» — это ключ, созданный пользователем с некоторой ролью:

  • ключ видит и управляет сотрудниками, чья роль равна или ниже роли создателя ключа (Admin — Admin и Member; Owner — Owner, Admin и Member);
  • сотрудников с более высокой ролью ключ видеть и изменять не может; свой собственный аккаунт создателя ключа тоже исключён;
  • ключ, созданный пользователем с самой низкой ролью (Member), доступа к разделу не имеет.
Роль создателя ключаКлюч видит и управляет (кроме себя)Доступ к разделу
OwnerOwner, Admin, Memberда
AdminAdmin, Memberда
MemberНикогонет (403)

Правило работает на двух уровнях:

  • Доступ к запросу. Если ключ создан пользователем самой низкой роли (или в личном аккаунте), любой запрос раздела вернёт 403.
  • Область видимости и действия. В списке сотрудников возвращаются те, чья роль равная или ниже роли создателя ключа (кроме самого создателя). При удалении сотрудника или изменении его команды операция над сотрудником с более высокой ролью или над своим собственным аккаунтом отклоняется (в батч-эндпоинтах — статусом/причиной forbidden по этому сотруднику).