# Rôles

Un utilisateur Instafuel a **un seul** rôle, qui détermine ce qu'il voit et ce qu'il peut faire. Cette page ne couvre que les rôles que vous manipulez ou observez depuis l'API partenaire.

## Vous

**Apporteur d'affaires.** Ce n'est pas un compte utilisateur mais un **compte machine** : votre clé `ifp_*`. Elle n'a ni mot de passe, ni tableau de bord, ni session.

Son périmètre est votre portefeuille d'entreprises clientes. Voir [Périmètre](/guides/perimetre).

## Les comptes que vous créez pour vos clients

Deux rôles, et deux seulement, sont créables via l'API partenaire. Toute autre valeur renvoie `422 ROLE_NOT_ALLOWED`.

| Valeur API | Nom métier | Ce qu'il pilote |
|---|---|---|
| `FLEET_ADMINISTRATOR` | gestionnaire de flotte | véhicules, chauffeurs, affectations, documents |
| `DAF` | directeur administratif et financier | demandes de recharge, plafonds, rapports |

La séparation est délibérée : le directeur financier ne crée pas de véhicules, le gestionnaire de flotte n'engage pas de dépense. Un même écran du tableau de bord peut donc être ouvert à l'un et refusé à l'autre.

<Callout type="note" title="Ces comptes ne sont pas les vôtres">
  Le compte créé appartient à l'**entreprise cliente**, pas à votre portefeuille d'accès. Il se connecte au tableau de bord Instafuel avec son propre mot de passe, ne voit que son entreprise, et n'a aucun accès à l'API partenaire.

  Réciproquement, votre clé ne permet pas d'agir *en tant que* l'un de ces comptes.
</Callout>

### Activation

Aucun compte n'est créé avec un mot de passe. Chacun reçoit un **lien d'activation à usage unique, valable 72 h**, envoyé à son adresse email. C'est pourquoi l'email est obligatoire : sans lui, le compte existe et ne peut jamais se connecter.

Si le lien expire, demandez son renvoi plutôt que de recréer le compte — un doublon d'email renvoie `409 EMAIL_ALREADY_EXISTS`.

## Les rôles que vous observez sans les gérer

**Chauffeur** (`DRIVER`). Rattaché à une entreprise cliente, il paie ses pleins en station depuis l'application mobile Instafuel. Vous le voyez en lecture — nom, entreprise, transactions — mais vous ne le créez pas et ne le modifiez pas : c'est le gestionnaire de flotte de votre client qui s'en charge.

Un chauffeur ne voit que ses propres transactions et son propre plafond.

## Ce qui n'existe pas côté partenaire

L'API partenaire n'expose ni les comptes de station, ni ceux des marketeurs, ni ceux de l'administration Instafuel. Ces rôles existent, dans d'autres produits et sur d'autres surfaces — ils n'ont aucun périmètre commun avec le vôtre et ne sont pas documentés ici.

## Un piège de vocabulaire

En français, « partenaire » désigne aussi bien un exploitant de stations-service, côté offre, qu'un apporteur d'affaires, côté demande. Ce sont deux notions distinctes, sans périmètre commun.

Dans cette documentation, **partenaire** signifie toujours *apporteur d'affaires* : vous.
