5.6 KiB
Пользователи и доступ
В AVE.cms есть две связанные, но разные задачи: доступ сотрудников к панели и публичные аккаунты посетителей.
Пользователи панели
Раздел Пользователи хранит сотрудников. Пользователь имеет имя, логин, email, телефон, активность и роль. Роль определяет доступные разделы и действия.
- администратор не может отключить собственную активную учётную запись;
- администратор не должен лишить себя административной роли;
- отключение запрещает новый вход, но сохраняет автора документов и аудит;
- удаление сотрудника не должно уничтожать созданный им контент.
Системный администратор использует общую авторизацию сайта и панели. После входа
в одном контексте он не должен повторно регистрироваться или вводить пароль в
другом; доступ к панели всё равно проверяется отдельным правом admin_panel.
Роли и права
Права регистрируются ядром и установленными модулями, затем назначаются роли. Выдавайте минимальный набор:
- просмотр раздела;
- управление данными;
- отдельные опасные действия, если они предусмотрены модулем.
Контент-менеджеру можно разрешить документы конкретных рубрик, не открывая БД, системные файлы, PHP-код и установку модулей. Системная роль администратора сохраняет полный доступ.
Пользователи сайта
Раздел Пользователи сайта управляет регистрацией, личным кабинетом и публичным профилем. Публичный пользователь может быть покупателем, автором, участником сообщества или подписчиком — название раздела не привязывает систему к магазину.
Здесь настраиваются:
- включение регистрации и группа новых аккаунтов;
- минимальная длина пароля и подтверждение email;
- сброс пароля;
- URL страниц входа, регистрации, восстановления и кабинета;
- HTML-шаблоны публичных форм;
- дополнительные поля профиля и их участие в регистрации/кабинете;
- установленные OAuth- и SMS-гейты.
Назначенные URL резервируются в публичном реестре, поэтому документ с таким alias создать нельзя.
Дополнительные поля профиля
Поле имеет тип, подпись, обязательность, порядок и области показа. Не собирайте данные «на будущее»: добавляйте только то, что реально используется в профиле, заказах или интеграциях.
Изменение типа рабочего поля требует миграции существующих значений. Сначала создайте новое поле и перенесите данные, затем отключайте старое.
OAuth
Вход через Яндекс и VK ID поставляется физически устанавливаемыми модулями. После установки провайдер отображается в настройках публичной авторизации. OAuth не создаёт отдельный тип пользователя: он связывает внешний аккаунт с той же публичной учётной записью и сессией AVE.cms.
Вход по телефону
Одноразовые коды и телефонная личность являются частью общей авторизации
AVE.cms, а конкретная отправка SMS подключается устанавливаемым модулем. После
установки Вход по SMS (SMSC) настройте API-ключ, отправьте тестовое сообщение
и только затем включайте публичную форму.
Подтверждённый телефон уникален. Новый номер может создать обычного публичного пользователя в группе, выбранной в настройках регистрации. Сотруднику не нужна вторая учётная запись: если тот же телефон указан у его связанного публичного профиля, SMS откроет существующую общую сессию.