Files
2026-07-27 12:58:44 +03:00

5.6 KiB

Пользователи и доступ

К управлению системой

В AVE.cms есть две связанные, но разные задачи: доступ сотрудников к панели и публичные аккаунты посетителей.

Пользователи панели

Раздел Пользователи хранит сотрудников. Пользователь имеет имя, логин, email, телефон, активность и роль. Роль определяет доступные разделы и действия.

  • администратор не может отключить собственную активную учётную запись;
  • администратор не должен лишить себя административной роли;
  • отключение запрещает новый вход, но сохраняет автора документов и аудит;
  • удаление сотрудника не должно уничтожать созданный им контент.

Системный администратор использует общую авторизацию сайта и панели. После входа в одном контексте он не должен повторно регистрироваться или вводить пароль в другом; доступ к панели всё равно проверяется отдельным правом admin_panel.

Роли и права

Права регистрируются ядром и установленными модулями, затем назначаются роли. Выдавайте минимальный набор:

  • просмотр раздела;
  • управление данными;
  • отдельные опасные действия, если они предусмотрены модулем.

Контент-менеджеру можно разрешить документы конкретных рубрик, не открывая БД, системные файлы, PHP-код и установку модулей. Системная роль администратора сохраняет полный доступ.

Пользователи сайта

Раздел Пользователи сайта управляет регистрацией, личным кабинетом и публичным профилем. Публичный пользователь может быть покупателем, автором, участником сообщества или подписчиком — название раздела не привязывает систему к магазину.

Здесь настраиваются:

  • включение регистрации и группа новых аккаунтов;
  • минимальная длина пароля и подтверждение email;
  • сброс пароля;
  • URL страниц входа, регистрации, восстановления и кабинета;
  • HTML-шаблоны публичных форм;
  • дополнительные поля профиля и их участие в регистрации/кабинете;
  • установленные OAuth- и SMS-гейты.

Назначенные URL резервируются в публичном реестре, поэтому документ с таким alias создать нельзя.

Дополнительные поля профиля

Поле имеет тип, подпись, обязательность, порядок и области показа. Не собирайте данные «на будущее»: добавляйте только то, что реально используется в профиле, заказах или интеграциях.

Изменение типа рабочего поля требует миграции существующих значений. Сначала создайте новое поле и перенесите данные, затем отключайте старое.

OAuth

Вход через Яндекс и VK ID поставляется физически устанавливаемыми модулями. После установки провайдер отображается в настройках публичной авторизации. OAuth не создаёт отдельный тип пользователя: он связывает внешний аккаунт с той же публичной учётной записью и сессией AVE.cms.

Вход по телефону

Одноразовые коды и телефонная личность являются частью общей авторизации AVE.cms, а конкретная отправка SMS подключается устанавливаемым модулем. После установки Вход по SMS (SMSC) настройте API-ключ, отправьте тестовое сообщение и только затем включайте публичную форму.

Подтверждённый телефон уникален. Новый номер может создать обычного публичного пользователя в группе, выбранной в настройках регистрации. Сотруднику не нужна вторая учётная запись: если тот же телефон указан у его связанного публичного профиля, SMS откроет существующую общую сессию.