Кабинеты клиентов
Как подрядчику получить доступ к кабинету заказчика, что он может делать, чего не может и как доступ отозвать.
Если вы настраиваете нейросети для заказчиков, раньше мешали две вещи: код из письма на каждый вход и невозможность зайти в кабинет клиента. Теперь клиент может подключить вас к своему кабинету, и вы переключаетесь между кабинетами одной кнопкой в шапке.
Деньги при этом остаются деньгами клиента: каждый кабинет платит со своего баланса.
Как подключиться
- Вы отправляете приглашение на почту клиента — Профиль → вкладка «Доступы» → «Пригласить».
- Клиент открывает письмо и одной кнопкой попадает в свой кабинет — регистрироваться заново или искать код не нужно.
- Клиент подтверждает доступ на той же вкладке «Доступы».
- У вас в шапке появляется переключатель кабинетов рядом с меню профиля.
Приглашать можно и тех, у кого аккаунта ещё нет: связка привяжется, когда человек зарегистрируется на этот адрес.
Пока вы работаете в чужом кабинете, наверху видна янтарная полоса с его названием — чтобы не перепутать, где вы находитесь.
Что подрядчик может
- Входить в кабинет клиента и работать в нём как он сам
- Создавать и отзывать API-ключи
- Видеть траты, журнал запросов и историю платежей
- Работать в чате, генерировать картинки и видео — за счёт баланса клиента
Чего подрядчик не может
- Менять пароль, почту и способы входа
- Пополнять баланс, включать автопополнение и привязывать карты
- Править реквизиты юридического лица и выставлять счета
- Выдавать доступ к кабинету другим
Запреты действуют на стороне сервера, а не только в интерфейсе: даже прямой запрос к API вернёт 403 agent_forbidden.
Отзыв доступа
Клиент в любой момент отзывает доступ на вкладке «Доступы» — подтверждения с вашей стороны не требуется.
Вместе с доступом гасятся и ключи, которые подрядчик создал в этом кабинете. Если на них работают интеграции клиента, они перестанут отвечать — ключи придётся выпустить заново. Это защита: иначе выпущенный ключ пережил бы отзыв доступа и продолжал тратить баланс.
Ключи, которые клиент создал сам, отзыв не трогает.
Чем это отличается от общего пароля
Совместный пароль означает полный доступ, включая деньги и смену почты, и не оставляет следов, кто что сделал. Подключение кабинета — это именованный доступ с границами: клиент видит, кто подключён, любые действия подрядчика попадают в журнал, а отзыв занимает одно нажатие.
Что дальше
- Ключи и проекты — разложить ключи клиентов по проектам
- Вход в аккаунт — пароль вместо кода на почту
Обновлено: