用户、角色权限与开发者工具
一句话说清
谁能进系统、进来能干什么,都在「管理」子系统里定;再往下还有 API Key、Webhook、审计日志这些给技术对接和事后追查用的东西。
一、邀请用户

点「邀请用户」,填三样:
| 字段 | 说明 |
|---|---|
| 姓名 | 显示在成员列表、任务负责人、工时表里 |
| 邮箱 | 就是登录账号 |
| 角色 | 合伙人 / 经理 / 会计师 / 实习生 / 客户 |
选「客户」角色时会多出一个下拉,必须指定是哪家客户公司 —— 客户账号只能看自己公司的数据。
初始密码只显示一次
提交后弹窗会显示一串初始密码,旁边有复制按钮。关掉这个弹窗就再也看不到了,系统不保存明文。
万一没记下来也不用慌:把这个用户删掉再用同一个邮箱重新邀请一次,会生成新的初始密码,账号本身不会丢。
列表上能直接做的事
| 操作 | 说明 |
|---|---|
| 改角色 | 每行一个下拉,选完立即生效 |
| 启用 / 停用 | 停用的账号登不进来,但历史记录都在 |
| 删除 | 有确认弹窗。删除后同一邮箱可以重新邀请 |
停用还是删除
人只是休假或转岗,用停用;确定不再回来了,才删除。两者都不影响这个人过去做的账 —— 凭证上的操作人记录永久保留。
二、角色权限矩阵

这是一张 21 个功能点 × 5 个角色的勾选表格:横向是角色,纵向是功能点,勾上表示这个角色能做这件事。
勾选即时保存,没有保存按钮。 改完上方会出现绿色的「权限矩阵已保存并生效」。
21 个功能点大致分四类:
| 类别 | 功能点 |
|---|---|
| 账簿操作 | 查看客户账簿、编辑客户账簿、过账凭证、冲销凭证、发送发票、创建付款、批准账单、锁定期间 |
| AI 与自动化 | AI 复核确认、管理自动化规则 |
| 申报与报表 | 提交申报、完成薪资、导出报表、查看管理报表 |
| 管理类 | 管理客户、邀请用户、管理角色权限、管理 API Key、管理 Webhook、查看审计日志、更新事务所设置 |
重要:权限是两层的
这里最容易误解的一点:矩阵不是唯一的关卡,它是在角色本来就允许的范围内再做细分。
系统先过一道粗粒度的角色门禁,再查这张矩阵:
请求 → 角色门禁(这个角色能碰这类操作吗?)→ 权限矩阵(这个功能点勾了吗?)→ 放行举个真实的例子:过账这个动作,角色门禁只对合伙人、经理、会计师开放。所以:
- 给会计师勾上「过账凭证」→ 会计师能过账 ✅
- 把会计师的「过账凭证」取消勾选 → 会计师过不了账 ✅(矩阵生效)
- 给实习生勾上「过账凭证」→ 实习生仍然过不了账 ⚠️(在第一道角色门禁就被拦了)
所以矩阵的作用是收紧,不是放开。想让某个角色获得它本来没有的能力,勾矩阵是没用的 —— 该给这个人换角色。
三、开发者工具
API Key

给外部系统对接用。生成时填名称、勾权限范围(读取 / 写入 / 提交申报)。
完整 Key 只显示一次
生成后弹窗里那串完整的 Key,关掉就再也看不到,列表里以后只能看到前缀。请当场复制并存进你们的密钥管理工具。
「吊销」立即生效,没有确认框。吊销后这把 Key 的所有请求都会被拒。
Webhook
系统里发生的事件可以推到你指定的地址。填一个 URL + 订阅的事件(逗号分隔,默认 invoice.sent)。
| 操作 | 说明 |
|---|---|
| 测试投递 | 立刻发一条测试请求,页面上直接显示对方返回的状态 |
| 停用 / 启用 | 临时关掉,不丢配置 |
| 删除 | 无确认框,点了就没 |
新加 Webhook 后建议先点一次「测试投递」,确认对方能收到再上线。
审计日志
谁在什么时候改了什么,全在这里。可以按用户、动作、实体筛选,也能全文搜索。
对账对不上、数字对不上的时候,这一页是第一现场 —— 它记录的是操作事实,不受后续修改影响。
四、机构设置与白标
机构设置:事务所名称、UEN、财年结束月、GST 周期(每月 / 每季度),以及三个通知开关 —— 申报截止日、AI 复核异常、Webhook 失败。
白标:可以新建事务所租户(同样会生成一次性初始密码,规则和邀请用户一样),也可以上传 Logo、选主色、绑定自己的域名,把系统包装成自家品牌交付给客户。
下一步: 客户门户 →