Files
ave-cms/help/administration/users.md
T
2026-08-05 21:40:21 +03:00

8.4 KiB

Пользователи и доступ

К управлению системой

В AVE.cms есть две связанные, но разные задачи: доступ сотрудников к панели и публичные аккаунты посетителей.

Пользователи панели

Раздел Пользователи хранит сотрудников. Пользователь имеет имя, логин, email, телефон, активность и роль. Роль определяет доступные разделы и действия.

  • администратор не может отключить собственную активную учётную запись;
  • администратор не должен лишить себя административной роли;
  • отключение запрещает новый вход, но сохраняет автора документов и аудит;
  • удаление сотрудника не должно уничтожать созданный им контент.

Временный пароль

При создании сотрудника включён переключатель Сменить при следующем входе. Передайте человеку сгенерированный временный пароль. После первого входа вместо панели откроется отдельный экран, где нужно указать временный и новый пароли. Пока новый пароль не сохранён, остальные разделы панели недоступны.

При редактировании существующего сотрудника этот режим можно включить повторно. Это полезно после выдачи нового временного пароля, но не заменяет завершение подозрительных сессий.

Активные сессии

Откройте пользователя и перейдите на вкладку Сессии и входы. Для каждого сохранённого входа показаны браузер, устройство, IP, время входа и последняя активность. Текущий браузер отмечен отдельно.

  • Завершить отзывает один вход;
  • Завершить остальные оставляет текущий браузер и отзывает остальные;
  • при просмотре другого сотрудника Завершить все отзывает все его входы;
  • отключение пользователя и смена его пароля также завершают старые сессии.

На той же вкладке показаны последняя неудачная попытка и число ошибок входа за 24 часа. При пяти и более ошибках за десять минут предупреждение появляется в колокольчике. Полная история хранится в системном аудите.

Системный администратор использует общую авторизацию сайта и панели. После входа в одном контексте он не должен повторно регистрироваться или вводить пароль в другом; доступ к панели всё равно проверяется отдельным правом admin_panel.

Роли и права

Права регистрируются ядром и установленными модулями, затем назначаются роли. Выдавайте минимальный набор:

  • просмотр раздела;
  • управление данными;
  • отдельные опасные действия, если они предусмотрены модулем.

Контент-менеджеру можно разрешить документы конкретных рубрик, не открывая БД, системные файлы, PHP-код и установку модулей. Системная роль администратора сохраняет полный доступ.

Пользователи сайта

Раздел Пользователи сайта управляет регистрацией, личным кабинетом и публичным профилем. Публичный пользователь может быть покупателем, автором, участником сообщества или подписчиком — название раздела не привязывает систему к магазину.

Здесь настраиваются:

  • включение регистрации, способы email/телефон и группа новых аккаунтов;
  • минимальная длина пароля и подтверждение email для email-регистрации;
  • сброс пароля;
  • URL страниц входа, регистрации, восстановления и кабинета;
  • HTML-шаблоны публичных форм;
  • дополнительные поля профиля и их участие в регистрации/кабинете;
  • установленные OAuth- и SMS-гейты.

Назначенные URL резервируются в публичном реестре, поэтому документ с таким alias создать нельзя.

При регистрации по телефону email не запрашивается и хранится как пустое значение. Его можно добавить позже в личном кабинете и подтвердить письмом. SMS-провайдер остаётся отдельным модулем: без него вход существующих пользователей по паролю продолжает работать, но телефонная форма не показывается.

Дополнительные поля профиля

Поле имеет тип, подпись, обязательность, порядок и области показа. Не собирайте данные «на будущее»: добавляйте только то, что реально используется в профиле, заказах или интеграциях.

Изменение типа рабочего поля требует миграции существующих значений. Сначала создайте новое поле и перенесите данные, затем отключайте старое.

OAuth

Вход через Яндекс и VK ID поставляется физически устанавливаемыми модулями. После установки провайдер отображается в настройках публичной авторизации. OAuth не создаёт отдельный тип пользователя: он связывает внешний аккаунт с той же публичной учётной записью и сессией AVE.cms.

Вход по телефону

Одноразовые коды и телефонная личность являются частью общей авторизации AVE.cms, а конкретная отправка SMS подключается устанавливаемым модулем. После установки Вход по SMS (SMSC) настройте API-ключ, отправьте тестовое сообщение и только затем включайте публичную форму.

Подтверждённый телефон уникален. Новый номер может создать обычного публичного пользователя в группе, выбранной в настройках регистрации. Сотруднику не нужна вторая учётная запись: если тот же телефон указан у его связанного публичного профиля, SMS откроет существующую общую сессию.