---
id: admin-set-org-admin
title: "POST /api/site-admin/organizations/:id/set-admin — Назначить администратора организации"
domain: admin
kind: api-method
http: "POST /api/site-admin/organizations/:id/set-admin"
---

# POST /api/site-admin/organizations/:id/set-admin — Назначить администратора организации {#admin-set-org-admin}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/site-admin/organizations/:id/set-admin` |
| **Auth** | `requireSiteAdmin` — только site-admin |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.admin_set_org_admin` |
| **Таблицы** | `org_member` |
| **SRM** | SRM-074 |
| **RP (права)** | RP-060, RP-061, RP-062 |
| **Файл роута** | `server/routes/site-admin.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `userId` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `400` (+ `200`) — _уточнить причины вручную_

Это операция **site-admin**, и она **недоступна API-токену ни на каком scope**. Назначение администратора организации — администраторская операция платформы под человеческой cookie-сессией.

Путь `/api/site-admin/*` закрыт для Bearer-токенов в agent-gate (`server/auth/agentGate.js`) — не в write-allowlist (закрыто по умолчанию), поэтому `POST` с `Authorization: Bearer tak_...` возвращает `403` (`Forbidden for token`). Markdown-зеркала нет.

Под защитой `requireSiteAdmin`. Id организации — в пути; id пользователя — в теле. Операция идемпотентна (upsert: вставка участника с ролью администратора либо повышение существующей роли):

```bash
curl -X POST https://specbuilder.vnimanie.ai/api/site-admin/organizations/f1e2d3c4-.../set-admin \
  -b admin-cookies.txt \
  -H "Content-Type: application/json" \
  -d '{"userId":"7a6b5c4d-..."}'
```

**Путь-параметр:** `:id` — id организации (uuid).

**Тело запроса (JSON):**

| Поле | Тип | Обяз. | Назначение |
|---|---|---|---|
| `userId` | uuid | да | Пользователь, которому даётся роль администратора в этой организации |

**Ответ `200`:**

```json
{ "ok": true }
```

Ошибки: `400` — `userId` не передан; `400` с текстом «Пользователь или организация не найдены» — несуществующий пользователь или организация (нарушение внешнего ключа нормализуется в это сообщение).

<!-- gen:start:related -->
## Связанные
- Экраны: [Admin Panel](../screens/admin-panel.md#admin-screen-admin-panel)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/admin/api/set-org-admin/