Files
ave-cms/help/administration/settings.md
T
2026-07-27 12:58:44 +03:00

7.2 KiB
Raw Blame History

Настройки

К управлению системой

Раздел настроек разбит на самостоятельные страницы. Core хранит только общие параметры; платёжные ключи, OAuth и другие секреты принадлежат устанавливаемым модулям.

Основные

Здесь находятся название и адрес сайта, почта, параметры документов, хлебные крошки и другие общие значения публичного runtime. После изменения проверьте страницу сайта, отправку тестового письма и canonical URL.

Режим разработки

В группе Доступ к сайту можно временно закрыть публичную часть. В этом режиме:

  • документы, публичные страницы модулей, sitemap и API возвращают HTTP 503;
  • ответ содержит Retry-After, X-Robots-Tag: noindex, nofollow, noarchive и не попадает в публичный кеш;
  • аналитика посещений и фоновые web-задачи для закрытого запроса не запускаются;
  • сотрудник с правом Просмотр сайта в режиме разработки видит настоящий сайт и небольшой служебный индикатор;
  • панель управления и её маршруты продолжают работать.

Администратор с полным доступом получает право автоматически. Для редактора или контент-менеджера назначьте его в разделе Роли и права. Проверяйте заглушку в отдельном браузере без административной авторизации. После завершения работ обязательно верните режим Сайт открыт.

Прямые статические файлы, например CSS и изображения из uploads, этот режим не скрывает: они нужны для предпросмотра сотрудника. Для закрытия файлов от прямого доступа нужна отдельная политика веб-сервера или приватное хранилище.

Письмо новому пользователю и подпись письма имеют безопасные значения по умолчанию, но перед включением регистрации их нужно адаптировать к проекту.

Интерфейс

Управляет порядком и видимостью левого меню и виджетов дашборда. Это персонализация представления, а не система прав. Защита маршрутов остаётся в ролях и permissions.

Константы

Константа имеет имя, тип, группу, описание, значение и допустимые варианты. Редактор сначала показывает назначение и тип, затем отдельный контрол выбора значения.

  • bool редактируется переключателем;
  • число — числовым значением без случайного изменения колёсиком там, где это критично;
  • option — человекочитаемым списком;
  • путь и строка — соответствующим текстовым контролом.

Системные константы нельзя удалять как пользовательские. Новую константу добавляйте только если это действительно runtime-настройка нескольких подсистем; настройка одного модуля должна жить в ModuleSettings.

Безопасность

Здесь находятся общие политики: rate limit, повторное подтверждение паролем для опасных операций и связанные ограничения. IP-блокировки являются отдельным экраном для ручной блокировки и разблокировки адресов.

В чистой установке повторное подтверждение паролем выключено. Его можно включить для production-проектов, где несколько сотрудников имеют доступ к PHP-коду, шаблонам и установке модулей. Permission и CSRF-проверки работают в обоих режимах.

Администратора можно освободить от публичного rate limit в локальной работе, но production endpoints всё равно должны иметь защиту от злоупотреблений.

Пагинация

Пагинация хранит обёртку, обычную и активную ссылку, разделитель и подписи. После изменения проверьте первую, среднюю и последнюю страницу, а также мобильную ширину. Пагинация и хлебные крошки — разные сущности и не должны делить шаблон.

Обслуживание

Очищает конкретные виды кеша и производных данных. Не используйте «очистить всё» как штатный способ публикации: обычное сохранение сущности само инвалидирует свои ключи.

Перед очисткой превью учитывайте, что изображения будут создаваться повторно только для разрешённых preset. См. Медиа и миниатюры.

Диагностика

Проверяет PHP, расширения, пути записи, БД, почту, таблицы и публичный runtime. Проверки устанавливаемого модуля должны появляться только вместе с ним; core не должен ругаться на отсутствующую платёжную систему или форму.

Системные файлы

Встроенный редактор предназначен для небольшого набора разрешённых файлов. Он не является файловым менеджером. Перед изменением сделайте резервную копию и проверьте синтаксис; ошибка в конфигурации или .htaccess может закрыть весь сайт и панель.