hubris

Кабинеты клиентов

Как подрядчику получить доступ к кабинету заказчика, что он может делать, чего не может и как доступ отозвать.

Если вы настраиваете нейросети для заказчиков, раньше мешали две вещи: код из письма на каждый вход и невозможность зайти в кабинет клиента. Теперь клиент может подключить вас к своему кабинету, и вы переключаетесь между кабинетами одной кнопкой в шапке.

Деньги при этом остаются деньгами клиента: каждый кабинет платит со своего баланса.

Как подключиться

  1. Вы отправляете приглашение на почту клиента — Профиль → вкладка «Доступы» → «Пригласить».
  2. Клиент открывает письмо и одной кнопкой попадает в свой кабинет — регистрироваться заново или искать код не нужно.
  3. Клиент подтверждает доступ на той же вкладке «Доступы».
  4. У вас в шапке появляется переключатель кабинетов рядом с меню профиля.

Приглашать можно и тех, у кого аккаунта ещё нет: связка привяжется, когда человек зарегистрируется на этот адрес.

Пока вы работаете в чужом кабинете, наверху видна янтарная полоса с его названием — чтобы не перепутать, где вы находитесь.

Что подрядчик может

  • Входить в кабинет клиента и работать в нём как он сам
  • Создавать и отзывать API-ключи
  • Видеть траты, журнал запросов и историю платежей
  • Работать в чате, генерировать картинки и видео — за счёт баланса клиента

Чего подрядчик не может

  • Менять пароль, почту и способы входа
  • Пополнять баланс, включать автопополнение и привязывать карты
  • Править реквизиты юридического лица и выставлять счета
  • Выдавать доступ к кабинету другим

Запреты действуют на стороне сервера, а не только в интерфейсе: даже прямой запрос к API вернёт 403 agent_forbidden.

Отзыв доступа

Клиент в любой момент отзывает доступ на вкладке «Доступы» — подтверждения с вашей стороны не требуется.

Вместе с доступом гасятся и ключи, которые подрядчик создал в этом кабинете. Если на них работают интеграции клиента, они перестанут отвечать — ключи придётся выпустить заново. Это защита: иначе выпущенный ключ пережил бы отзыв доступа и продолжал тратить баланс.

Ключи, которые клиент создал сам, отзыв не трогает.

Чем это отличается от общего пароля

Совместный пароль означает полный доступ, включая деньги и смену почты, и не оставляет следов, кто что сделал. Подключение кабинета — это именованный доступ с границами: клиент видит, кто подключён, любые действия подрядчика попадают в журнал, а отзыв занимает одно нажатие.

Что дальше

Обновлено: