Strona Użytkowników
Użytkownicy
Dział zatytułowany „Użytkownicy”Strona Użytkownicy to lista kont logowania do Panelu administracyjnego — osób, które logują się e-mailem i hasłem, aby zarządzać zakładem. Każdy użytkownik ma imię, e-mail, rolę, przypisaną Grupę Użytkowników kontrolującą to, co może zobaczyć, oraz (opcjonalnie) klucze API do dostępu programistycznego.
Otwórz ją z głównego paska bocznego (Użytkownicy) lub przechodząc do /users.

Użytkownicy a Pracownicy. Użytkownik to konto logujące się do Panelu administracyjnego — menedżerowie, planiści, mistrzowie, back-office. Pracownik to osoba z hali produkcyjnej, która wpisuje PIN na Kiosku. To dwie odrębne tożsamości. Zobacz Użytkownicy a Pracownicy poniżej, by zrozumieć, gdzie te role się przecinają.
Spis treści
Dział zatytułowany „Spis treści”- Do czego służy ta strona
- Budowa strony
- Jak czytać tabelę
- Trzy role
- Wyszukiwanie
- Dodawanie użytkownika
- Edycja użytkownika — panel Użytkownika
- Zakładka Ogólne
- Zakładka Stanowiska
- Zakładka Klucze API
- Grupy Użytkowników
- Użytkownicy a Pracownicy
- Uwierzytelnianie dwuskładnikowe
- Usuwanie użytkownika
- Wskazówki i dobre praktyki
Do czego służy ta strona
Dział zatytułowany „Do czego służy ta strona”Strona Użytkowników to Twoja lista kont w Panelu administracyjnym. Użyj jej, aby:
- Wdrażać nowych kolegów — utwórz login, wybierz rolę, przypisz Grupę Użytkowników, przekaż hasło.
- Kontrolować dostęp — Grupy Użytkowników (zarządzane w Ustawienia Aplikacji → Grupy Użytkowników) decydują, jakie moduły i jakie widoki kanban dana osoba widzi.
- Wydawać PIN-y dla użytkowników hybrydowych — planista, który również loguje się na hali, może mieć zarówno e-mail/hasło, jak i PIN.
- Zarządzać kluczami API — dla użytkowników, którzy muszą obsługiwać API ze skryptu lub integracji.
- Audytować i rotować — sprawdź, kto ma dostęp, kiedy ostatnio zweryfikowano e-mail, i czysto usuń dostęp, gdy ktoś odchodzi.
Większość zakładów utrzymuje tę listę krótką — zazwyczaj właściciel, jeden lub dwóch menedżerów, planista oraz (czasem) brygadzista. Pracownicy hali trafiają na stronę Pracownicy.
Budowa strony
Dział zatytułowany „Budowa strony”Ta strona jest dostępna tylko dla administratorów — tylko użytkownicy z rolą admin widzą pole wyszukiwania, selektor Pokaż N wpisów, przycisk Dodaj Użytkownika oraz paginację. Nieadministratorzy widzą samą tabelę (aby mogli znaleźć własny wiersz i edytować swój profil), ale bez elementów zarządczych.
Dla administratorów, od lewej do prawej na górze:
- Pole wyszukiwania — wyszukiwanie po imieniu lub e-mailu.
- Pokaż N wpisów — wybór 5 / 10 / 25 / 50 / 100 na stronę.
- Przycisk Dodaj Użytkownika (prawy górny róg).
Pod paskiem narzędzi znajduje się tabela użytkowników, jeden wiersz na użytkownika. Pod nią standardowa paginacja.
Jak czytać tabelę
Dział zatytułowany „Jak czytać tabelę”| Kolumna | Co pokazuje |
|---|---|
| ID | Wewnętrzne numeryczne ID. |
| Imię | Pełne imię i nazwisko. |
| E-mail do logowania (zarazem adres kontaktowy). | |
| Rola | Jedna z Admin, User lub Employee, wyświetlana jako kolorowa plakietka. Zobacz Trzy role. |
| E-mail Zweryfikowany | Data kliknięcia przez użytkownika linku weryfikacyjnego (lub -, jeśli tego nie zrobił). |
| Utworzono | Data utworzenia konta. |
| Akcje | Ołówek — otwiera panel edycji. |
Trzy role
Dział zatytułowany „Trzy role”Każdy użytkownik ma jedną z trzech ról, wybraną przy tworzeniu konta i edytowalną później:
| Rola | Przypadek użycia |
|---|---|
| Admin | Pełen dostęp. Może zarządzać wszystkimi użytkownikami, wszystkimi ustawieniami i wszystkimi danymi. Zazwyczaj właściciel oraz jeden lub dwóch zaufanych zastępców. |
| User | Standardowe konto Panelu administracyjnego. Uprawnienia są regulowane przez przypisaną Grupę Użytkowników — widzi tylko moduły i widoki kanban dozwolone przez grupę. Rola dla większości planistów, menedżerów i pracowników back-office. |
| Employee | Użytkownik, który dodatkowo ma dostęp do Kiosku przez PIN. Widzi Panel administracyjny tylko w zakresie dozwolonym przez Grupę Użytkowników, a dodatkowo ma PIN do logowania na hali. Zobacz Użytkownicy a Pracownicy. |
Rola określa maksymalne uprawnienia; Grupa Użytkowników je zawęża. admin ignoruje Grupę Użytkowników (i tak może wszystko); user lub employee jest przez nią ograniczany.
Wyszukiwanie
Dział zatytułowany „Wyszukiwanie”Wpisz tekst w pole wyszukiwania. Zapytanie dopasowuje się do Imienia i E-maila (bez rozróżniania wielkości liter, dopasowanie zawiera). Lista odświeża się około 300 ms po zaprzestaniu pisania.
Dodawanie użytkownika
Dział zatytułowany „Dodawanie użytkownika”Kliknij Dodaj Użytkownika w prawym górnym rogu. Panel Użytkownika wysunie się z prawej strony z pustym formularzem.
Minimum:
- Imię — pełne imię i nazwisko.
- E-mail — e-mail do logowania. Musi być unikalny.
- Hasło — tymczasowe hasło, którego użytkownik użyje do zalogowania.
- Rola — Admin, User lub Employee. Zobacz Trzy role.
Opcjonalne:
- Grupa Użytkowników — wybierz z grup zdefiniowanych w Ustawienia Aplikacji → Grupy Użytkowników. Domyślnie ustawiana jest grupa oznaczona jako domyślna.
- PIN — tylko dla roli
employee. 4–8 cyfr, unikalny w obrębie pracowników. - Stanowiska — istotne tylko, gdy użytkownik ma rolę
employeei będzie używał Kiosku.
Kliknij Utwórz. Użytkownik zostaje utworzony i może się natychmiast zalogować. Nie ma automatycznego e-maila — musisz przekazać hasło poza systemem. Po pierwszym logowaniu użytkownik może je zmienić w Ustawienia → Hasło.
Pierwszy administrator? Pierwszy użytkownik utworzony podczas konfiguracji konta jest początkowym administratorem. Może następnie tworzyć kolejnych użytkowników, w tym kolejnych administratorów.
Edycja użytkownika — panel Użytkownika
Dział zatytułowany „Edycja użytkownika — panel Użytkownika”Kliknij ikonę ołówka w dowolnym wierszu, aby otworzyć panel w trybie edycji. Panel używa trzech zakładek:
- Ogólne — imię, e-mail, rola, Grupa Użytkowników, hasło, PIN (gdy rola to employee).
- Stanowiska — istotne tylko dla roli
employee. - Klucze API — dostępne tylko w trybie edycji (potrzebny jest zapisany użytkownik, do którego można dołączyć klucze).
Nagłówek ma dwa przyciski:
- Zapisz — wprowadza zmiany.
- Usuń — usuwa użytkownika. Zobacz Usuwanie użytkownika.
Zakładka Ogólne
Dział zatytułowany „Zakładka Ogólne”Pola:
- Imię (wymagane).
- E-mail (wymagane, unikalne).
- Rola (wymagane) — wybierz Admin, User lub Employee.
- Grupa Użytkowników — wybierz spośród skonfigurowanych grup. Tekst pomocniczy przypomina, że to kontroluje dostęp do modułów i widoków.
- PIN (tylko dla roli
employee) — 4–8 cyfr numerycznych, unikalny. - Hasło / Nowe Hasło — przy edycji pozostaw puste, aby zachować dotychczasowe; wpisz wartość, aby je zmienić. W formularzu tworzenia pole jest wymagane.
Pod formularzem, w trybie edycji, znajdziesz:
- E-mail Zweryfikowany Dnia — znacznik czasu tylko do odczytu.
- Utworzono / Zaktualizowano — znaczniki czasu tylko do odczytu.
Zakładka Stanowiska
Dział zatytułowany „Zakładka Stanowiska”Istotna tylko, gdy Rola użytkownika to Employee. Identyczna z zakładką Stanowiska na stronie Pracownicy — zaznacz stanowiska, na których osoba ma uprawnienia do logowania przez Kiosk.
Dla ról admin i user ta zakładka również się pojawia, ale nie działa — te role nie mają tożsamości Kiosku.
Zakładka Klucze API
Dział zatytułowany „Zakładka Klucze API”Każdy użytkownik może wystawić osobiste klucze API do programistycznego dostępu do systemu — przydatne do integracji, skryptów i jednorazowych automatyzacji.
Zakładka dostępna jest tylko w trybie edycji (potrzebny zapisany użytkownik, do którego można dołączyć klucze). Tutaj możesz:
- Utworzyć Nowy Klucz API — wpisz przyjazną nazwę (np. „Serwer produkcyjny”, „Zapier”, „Skrypt inwentaryzacyjny”) i kliknij Utwórz.
- Wyświetlić / skopiować istniejący klucz. Zwróć uwagę, że pełny klucz jest pokazywany tylko raz, przy utworzeniu — skopiuj go wtedy; możesz go potem podejrzeć ikoną oka, ale jeśli go całkowicie utracisz, utwórz nowy i usuń stary.
- Sprawdzić, kiedy każdy klucz był ostatnio używany.
- Usunąć klucze, które nie są już potrzebne.
Klucze API mają takie same uprawnienia jak użytkownik, który je utworzył (z uwzględnieniem Grupy Użytkowników). Gdy użytkownik zostanie usunięty, jego klucze znikają wraz z nim.
Traktuj klucze API jak hasła. Nie commituj ich do git, nie wysyłaj mailem, nie wklejaj w publicznym czacie. Jeśli klucz wycieknie, usuń go z tej zakładki — stary klucz natychmiast przestaje działać.
Dla kluczy API na poziomie zakładu, niezwiązanych z pojedynczą osobą, użyj zamiast tego Ustawienia Aplikacji → Klucze API.
Grupy Użytkowników
Dział zatytułowany „Grupy Użytkowników”Grupy Użytkowników są zdefiniowane w Ustawienia Aplikacji → Grupy Użytkowników i kontrolują:
- Dostęp do modułów — które moduły najwyższego poziomu członek widzi (CRM, Produkcja, Konfiguracja).
- Dostęp do widoków — które widoki kanban i które urządzenia (Desktop vs Aplikacja Mobilna).
Każdy użytkownik należy dokładnie do jednej Grupy Użytkowników (z wyjątkiem użytkowników admin, którzy ją skutecznie omijają). Grupa Domyślna to ta, do której przypisywani są nowi użytkownicy bez wskazanej grupy.
Typowe konfiguracje grup:
- Planiści — dostęp do Produkcji + Konfiguracji; wszystkie widoki kanban.
- Liderzy hali — tylko dostęp do Produkcji; jeden lub dwa widoki kanban ograniczone do działu.
- Back-office — CRM + Produkcja; wszystkie widoki desktop; brak mobilnego.
- Menedżerowie tylko do odczytu — dostęp desktop do odpowiednich widoków, bez modułów edycyjnych.
Edytuj grupy, a nie pojedynczych użytkowników, gdy chcesz zmienić uprawnienie dla całej klasy osób.
Użytkownicy a Pracownicy
Dział zatytułowany „Użytkownicy a Pracownicy”To najczęstsze źródło nieporozumień w systemie. W skrócie:
| Tożsamość | Loguje się przez… | Identyfikuje się przez… | Używane przez… |
|---|---|---|---|
| Użytkownik (Użytkownicy) | Panel administracyjny — e-mail + hasło (+ opcjonalnie 2FA) | E-mail + Hasło | Menedżerów, planistów, mistrzów, back-office |
| Pracownik (Pracownicy) | Modal PIN na Kiosku / aplikacji mobilnej | Numeryczny PIN | Pracowników hali produkcyjnej |
Domyślnie są to całkowicie odrębne rekordy — Użytkownik nie ma PIN-u, Pracownik nie ma hasła.
Aby reprezentować jedną osobę jako obie (np. planista, który czasami pracuje na hali):
- Utwórz Użytkownika z rolą =
Employee. - W zakładce Ogólne ustaw PIN.
- W zakładce Stanowiska zaznacz stanowiska, na których ma uprawnienia.
Ten pojedynczy rekord funkcjonuje teraz jako obie tożsamości — może logować się do Panelu administracyjnego e-mailem+hasłem oraz logować się na Kiosku swoim PIN-em. Jego wpisy czasu przypisują się do tej samej tożsamości w obu światach.
Dla osoby, która jest wyłącznie na hali produkcyjnej (zero dostępu do Panelu administracyjnego), preferuj stronę Pracownicy zamiast tworzenia Użytkownika z rolą employee. To prostszy rekord i nie zajmuje miejsca na konto logowania.
Uwierzytelnianie dwuskładnikowe
Dział zatytułowany „Uwierzytelnianie dwuskładnikowe”Uwierzytelnianie Dwuskładnikowe (TOTP / aplikacja autoryzująca) jest zarządzane per użytkownik w Ustawienia → Uwierzytelnianie Dwuskładnikowe (użytkownik sam się loguje i konfiguruje je u siebie). Nie jest zarządzane z tej strony — administratorzy nie mogą włączyć 2FA w czyimś imieniu.
Dla zakładów z wrażliwymi danymi (dane osobowe klientów, informacje finansowe) zdecydowanie rozważ:
- Wymaganie włączenia 2FA u wszystkich administratorów.
- Udokumentowanie procesu kodów odzyskiwania, aby utrata aplikacji autoryzującej nie zablokowała dostępu nikomu.
Usuwanie użytkownika
Dział zatytułowany „Usuwanie użytkownika”Otwórz użytkownika w panelu → kliknij czerwony przycisk Usuń Użytkownika → potwierdź.
Co się dzieje:
- Login zostaje usunięty — użytkownik nie może się już zalogować.
- Klucze API należące do użytkownika są natychmiast unieważniane.
- Historyczne odniesienia (utworzone zlecenia, „edytowane przez” we wpisach czasu itp.) nadal wskazują na usunięte już id użytkownika. W UI renderują się jako „Nieznany” lub puste.
- Jeśli użytkownik miał także tożsamość roli
employee, jego PIN zostaje zwolniony, a aktywne liczniki nie zamykają się automatycznie. Zatrzymaj je najpierw lub pozwól je obsłużyć Cron Job.
Nie ma cofnięcia. Dla pracowników, którzy odchodzą, bezpieczna alternatywa to:
- Zmień ich hasło na takie, które tylko Ty znasz.
- Usuń przywileje ich Grupy Użytkowników.
- Opcjonalnie zmień nazwę konta na „(Były) Jan Kowalski”, aby historyczne odniesienia pozostały przypisywalne.
To zachowuje historię audytu, jednocześnie usuwając dostęp.
Wskazówki i dobre praktyki
Dział zatytułowany „Wskazówki i dobre praktyki”- Używaj Grup Użytkowników, a nie uprawnień per użytkownik. Zdefiniowanie uprawnienia raz per grupa i przypisywanie użytkowników do grup to znacznie mniej pracy niż dostrajanie każdego użytkownika.
- Miej co najmniej dwóch Administratorów. Zakłady z jednym adminem są blokowane, gdy ten admin straci urządzenie. Dwóch zaufanych administratorów to minimum bus-factor.
- Włącz 2FA dla każdego administratora. Panel administracyjny może edytować wszystko; uwierzytelnianie tylko hasłem to zbyt cienka warstwa obrony, jeśli zależy od tego Twój biznes.
- Role vs Grupy: role ustawiają maksimum; grupy je zawężają. Użytkownicy
adminignorują grupę;useriemployeesą przez nią ograniczani. - Rezerwuj rolę
employeedla użytkowników hybrydowych. Dla osoby, która tylko wykonuje pracę na hali, użyj strony Pracownicy — to prostszy rekord i nie zajmuje miejsca na konto logowania. - Traktuj klucze API jak sekrety produkcyjne. Nazywaj je po systemie, który ich używa, rotuj je, gdy system zmienia właściciela, usuwaj nieużywane.
- Nie udostępniaj kont. Jeśli dwóch menedżerów zarządza Produkcją, daj im własne loginy — ślady audytu są bezużyteczne, gdy odpowiedź na „kto to zrobił?” brzmi „wspólne konto”.
- Dla odchodzących pracowników: zmień hasło + usuń z grup zamiast usuwać. Zachowuje historię audytu bez pozostawiania otwartego dostępu.
- Udokumentuj proces odzyskiwania. Scenariusze utraty 2FA, zapomnianego hasła, odchodzącego admina z jedynym kluczem — spisz kroki dla swojego zakładu, gdy wszystko jest spokojne.
- Połącz to ze stroną Pracownicy dla pełnego obrazu kto może zrobić co w systemie — admin przez login na tej stronie, dostęp do hali w Pracownikach, użytkownicy hybrydowi w obu.