---
id: collections-grant-access
title: "POST /api/collections/:id/access — Выдать доступ организации"
domain: collections
kind: api-method
http: "POST /api/collections/:id/access"
---

# POST /api/collections/:id/access — Выдать доступ организации {#collections-grant-access}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/collections/:id/access` |
| **Auth** | `requireSiteAdmin` — только site-admin |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.grant_collection_access` |
| **Таблицы** | — |
| **SRM** | — (вне SRM, документировано по коду) |
| **RP (права)** | — |
| **Файл роута** | `server/routes/collections.js` |
| **Статус** | по коду (вне SRM) |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `org_id` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `201` (+ `200`) — _уточнить причины вручную_

**Токену недоступно.** Эндпоинт защищён `requireSiteAdmin` (см. [Конвенции](../../../shared/conventions.md#conventions)): он требует site-admin-сессии с активной TOTP. Никакому API-токену site-admin-операции не доступны ни на scope `read`, ни на `read_write` — by design. Вызов под токеном вернёт `403` и в списке аффордансов токена этого действия нет; считать его token-reachable нельзя.

Если межорганизационный доступ всё же нужен, его выдаёт человек-администратор платформы через служебный поток. Проверить текущие гранты агент может на чтение — [Доступы организаций](list-access.md#collections-list-access) (scope `read`).

<!-- gen:start:related -->
## Связанные
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/collections/api/grant-access/