> ## Documentation Index
> Fetch the complete documentation index at: https://docs.yume.cloud/llms.txt
> Use this file to discover all available pages before exploring further.

# Пользователи и доступ

> Как устроена учётная запись: один аккаунт и один пароль на всю систему, участие в компаниях с отдельными ролями и правами, способы входа, сброс пароля и управление сотрудниками.

Раздел объясняет, как устроены учётные записи и доступ: чем аккаунт отличается от участия в компании, как войти, что делать при потере пароля и как управлять сотрудниками.

## Главная идея: аккаунт один, участий несколько

**Аккаунт и пароль у человека одни на всю систему.** Права и роль — отдельно, внутри каждой компании.

Из этого следует практичное: один и тот же человек с одним паролем может быть клиентом в одной компании, сотрудником в другой и субарендатором в третьей. Несколько учётных записей ему не нужны.

Основной способ опознать человека — **номер телефона**, но у аккаунта есть также логин и адрес почты, и войти можно по любому из трёх.

## Как определяется компания

Компания, в которой вы работаете, определяется автоматически: по адресу сайта, если вы зашли на адрес своей компании, либо по самому аккаунту — так работают мобильное приложение и внешние интеграции. Подробнее — в разделе [«Как система определяет вашу компанию»](/ru/logic/user/active-company).

<Note>
  От того, определена ли компания в момент входа, зависит одна проверка: при входе на адрес компании система дополнительно убеждается, что человек в эту компанию добавлен. При входе из мобильного приложения такой проверки на этом шаге нет — компания определяется позже.
</Note>

**Участие в компании проверяется на каждом обращении.** Определение компании опирается на то, что присылает приложение, поэтому одного факта входа недостаточно: если вы не состоите в компании, в контексте которой выполняется обращение, оно отклоняется с отказом «нет доступа к выбранной компании». Правило действует по умолчанию для всех разделов; исключения — только те, которые обязаны работать для не участников (витрина, кабинет клиента, вход и регистрация, создание компании, клиентская часть Yume Plus, карты в кошельке, публичные ссылки подписания).

## Разделы

<CardGroup cols={2}>
  <Card title="Аккаунт и участие в компании" icon="user" href="/ru/logic/user/model">
    Как аккаунт связан с телефоном, как устроено участие в компаниях и откуда берутся роли.
  </Card>

  <Card title="Вход в систему" icon="right-to-bracket" href="/ru/logic/user/login">
    По каким данным можно войти — телефон, логин или адрес почты — и откуда берутся права.
  </Card>

  <Card title="Сессии и срок действия входа" icon="key" href="/ru/logic/user/sessions">
    Сколько живёт вход, как он продлевается и когда потребуется войти заново.
  </Card>

  <Card title="Как система определяет вашу компанию" icon="route" href="/ru/logic/user/active-company">
    Определение компании по адресу сайта или по аккаунту и что делать, если компании ещё нет.
  </Card>

  <Card title="Профиль и управление сотрудниками" icon="id-card" href="/ru/logic/user/profile">
    Редактирование своего профиля, добавление сотрудников и назначение им ролей.
  </Card>

  <Card title="Сброс пароля по коду" icon="unlock-keyhole" href="/ru/logic/user/password-reset">
    Восстановление доступа по коду из письма, с ограничением частоты запросов.
  </Card>

  <Card title="Вход через Google" icon="google" href="/ru/logic/user/google-login">
    Вход по аккаунту Google и связывание его с существующим профилем.
  </Card>

  <Card title="Уровни лояльности и карты" icon="star" href="/ru/logic/user/loyalty">
    Уровни лояльности клиентов и оформление их карт для Apple и Google Wallet.
  </Card>
</CardGroup>

## Что важно помнить

**Смена прав применяется не мгновенно.** Сведения об аккаунте и набор прав роли хранятся некоторое время, поэтому изменение роли или отключение сотрудника может подействовать с задержкой. Если нужно немедленно — попросите сотрудника выйти и войти заново.

**Аккаунт без компании — нормальное состояние.** Сразу после регистрации компании ещё нет, её нужно завести отдельно. Пока её нет, обычные разделы недоступны, а приложение ведёт человека на форму создания компании.

**Вход через Google компанию не создаёт.** Он только создаёт или находит аккаунт; компанию заводят отдельно.

**Разовая ссылка перехода срабатывает один раз.** После использования она гасится: по той же ссылке войти второй раз нельзя, попытка возвращает ошибку.

**Уровни лояльности относятся к клиентам.** Они описаны в этом разделе, потому что живут рядом с учётной записью, но по смыслу это часть клиентской программы — см. [«Клиенты, бонусы, рефералы»](/ru/logic/clients-loyalty).
