# Пользователи и доступ ← [К управлению системой](README.md) В AVE.cms есть две связанные, но разные задачи: доступ сотрудников к панели и публичные аккаунты посетителей. ## Пользователи панели Раздел **Пользователи** хранит сотрудников. Пользователь имеет имя, логин, email, телефон, активность и роль. Роль определяет доступные разделы и действия. - администратор не может отключить собственную активную учётную запись; - администратор не должен лишить себя административной роли; - отключение запрещает новый вход, но сохраняет автора документов и аудит; - удаление сотрудника не должно уничтожать созданный им контент. Системный администратор использует общую авторизацию сайта и панели. После входа в одном контексте он не должен повторно регистрироваться или вводить пароль в другом; доступ к панели всё равно проверяется отдельным правом `admin_panel`. ## Роли и права Права регистрируются ядром и установленными модулями, затем назначаются роли. Выдавайте минимальный набор: - просмотр раздела; - управление данными; - отдельные опасные действия, если они предусмотрены модулем. Контент-менеджеру можно разрешить документы конкретных рубрик, не открывая БД, системные файлы, PHP-код и установку модулей. Системная роль администратора сохраняет полный доступ. ## Пользователи сайта Раздел **Пользователи сайта** управляет регистрацией, личным кабинетом и публичным профилем. Публичный пользователь может быть покупателем, автором, участником сообщества или подписчиком — название раздела не привязывает систему к магазину. Здесь настраиваются: - включение регистрации и группа новых аккаунтов; - минимальная длина пароля и подтверждение email; - сброс пароля; - URL страниц входа, регистрации, восстановления и кабинета; - HTML-шаблоны публичных форм; - дополнительные поля профиля и их участие в регистрации/кабинете; - установленные OAuth- и SMS-гейты. Назначенные URL резервируются в публичном реестре, поэтому документ с таким alias создать нельзя. ## Дополнительные поля профиля Поле имеет тип, подпись, обязательность, порядок и области показа. Не собирайте данные «на будущее»: добавляйте только то, что реально используется в профиле, заказах или интеграциях. Изменение типа рабочего поля требует миграции существующих значений. Сначала создайте новое поле и перенесите данные, затем отключайте старое. ## OAuth Вход через Яндекс и VK ID поставляется физически устанавливаемыми модулями. После установки провайдер отображается в настройках публичной авторизации. OAuth не создаёт отдельный тип пользователя: он связывает внешний аккаунт с той же публичной учётной записью и сессией AVE.cms. ## Вход по телефону Одноразовые коды и телефонная личность являются частью общей авторизации AVE.cms, а конкретная отправка SMS подключается устанавливаемым модулем. После установки `Вход по SMS (SMSC)` настройте API-ключ, отправьте тестовое сообщение и только затем включайте публичную форму. Подтверждённый телефон уникален. Новый номер может создать обычного публичного пользователя в группе, выбранной в настройках регистрации. Сотруднику не нужна вторая учётная запись: если тот же телефон указан у его связанного публичного профиля, SMS откроет существующую общую сессию.