---
id: admin-list-users
title: "GET /api/site-admin/users — Все пользователи"
domain: admin
kind: api-method
http: "GET /api/site-admin/users"
---

# GET /api/site-admin/users — Все пользователи {#admin-list-users}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `GET /api/site-admin/users` |
| **Auth** | `requireSiteAdmin` — только site-admin |
| **Scope токена** | `read` |
| **PG-функции** | `api.list_all_users` |
| **Таблицы** | `user` |
| **SRM** | SRM-120 |
| **RP (права)** | — |
| **Файл роута** | `server/routes/site-admin.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/site-admin.js`)_

**Коды ответов/ошибок** (из хендлера): `400` (+ `200`) — _уточнить причины вручную_

Это операция **site-admin**, и она **недоступна API-токену ни на каком scope**. Полный список пользователей платформы — администраторская витрина под человеческой cookie-сессией.

Путь `/api/site-admin/*` закрыт для Bearer-токенов в agent-gate (`server/auth/agentGate.js`): он не в read-allowlist (закрыто по умолчанию), поэтому `GET` с `Authorization: Bearer tak_...` возвращает `403` (`Forbidden for token`). Markdown-зеркала нет.

Под защитой `requireSiteAdmin`. Браузер шлёт его с cookie-сессией; тела/параметров нет:

```bash
curl https://specbuilder.vnimanie.ai/api/site-admin/users -b admin-cookies.txt
```

**Ответ `200`** — массив пользователей (новые первыми):

```json
[
  {
    "id": "7a6b5c4d-...",
    "email": "user@example.com",
    "display_name": "Иван Петров",
    "created_at": "2026-06-10T08:30:00Z"
  }
]
```

<!-- gen:start:related -->
## Связанные
- Экраны: [Admin Panel](../screens/admin-panel.md#admin-screen-admin-panel)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/admin/api/list-users/