> ## Documentation Index
> Fetch the complete documentation index at: https://docs.yume.cloud/llms.txt
> Use this file to discover all available pages before exploring further.

# Как система определяет вашу компанию

> Как при каждом обращении определяется, в какой компании вы работаете: по адресу сайта или по вашему аккаунту, что происходит, если компании ещё нет, и почему мобильное приложение работает без отдельного адреса.

Каждое обращение к системе выполняется в контексте одной компании — от неё зависит, какие данные вы увидите. Компания определяется автоматически, двумя способами.

## Два способа определить компанию

**По адресу сайта.** Если вы заходите на адрес своей компании (собственный поддомен), компания понятна сразу из адреса. Это основной путь для работы через браузер.

**По вашему аккаунту.** Мобильное приложение и внешние интеграции обращаются к общему адресу, у них нет отдельного поддомена. В этом случае компания берётся из вашего аккаунта: система смотрит, к какой компании он привязан, и работает в ней.

<Info>
  Второй способ — запасной. Он включается только тогда, когда компанию не удалось определить по адресу. Поэтому вход по адресу компании и вход из мобильного приложения приводят к одному результату.
</Info>

Если у аккаунта есть доступ к нескольким компаниям, выбирается одна из них. Как именно — описано в разделе [«Аккаунт и участие в компании»](/ru/logic/user/model).

## Работать можно только в своей компании

Оба способа определения компании опираются на то, что присылает само приложение: адрес, с которого пришёл запрос, или указание компании в самом обращении. Поэтому определение компании ничего не подтверждает о том, кто пришёл, — и после него выполняется отдельная проверка.

Правило простое: **если вы вошли в систему, вы должны быть участником той компании, в контексте которой выполняется обращение.** Нет участия — обращение отклоняется с отказом «нет доступа к выбранной компании», и никакие данные не читаются и не изменяются.

Из этого следует:

| Ситуация                                                     | Что произойдёт                                                                                |
| ------------------------------------------------------------ | --------------------------------------------------------------------------------------------- |
| Вы участник компании, определённой по адресу или по аккаунту | Обращение выполняется как обычно                                                              |
| Вы вошли, но в этой компании не состоите                     | Отказ «нет доступа к выбранной компании»                                                      |
| В обращении указана компания, которой не существует          | Отказ «компания не найдена» — обращение **не** выполняется молча в вашей собственной компании |
| Сотрудник платформы Yume (поддержка, администрирование)      | Проходит проверку: его полномочия глобальные, а не внутри компании                            |
| Обращение без входа в систему                                | Проверять членство не с кем — правило не применяется                                          |

<Warning>
  Проверка распространяется на все разделы **по умолчанию**: новый раздел закрыт для тех, кто не состоит в компании, пока его не внесли в список исключений. Исключения — только те разделы, которые обязаны быть доступны не участникам: витрина и публичный сайт компании, кабинет клиента, вход и регистрация, создание компании и онбординг, клиентская часть Yume Plus, карты в кошельке (Apple/Google Wallet) и публичные ссылки подписания документов.
</Warning>

<Note>
  Обращения без входа в систему проверка не затрагивает — иначе перестали бы работать вебхуки внешних сервисов, callback'и платёжных систем и публичная витрина. Ограничение анонимного доступа к разделам остаётся задачей самих разделов и их прав.
</Note>

## Если компании ещё нет

Аккаунт без компании — нормальное состояние. Регистрация и вход через Google сами компанию не создают: её нужно завести отдельно.

Пока компании нет, обычные разделы системы недоступны — на них возвращается отказ с признаком «нужно создать компанию». Приложение распознаёт этот признак и ведёт человека на форму создания компании, а не показывает общую ошибку доступа.

При этом продолжают работать разделы, которые обязаны быть доступны до появления компании:

| Что доступно                     | Зачем                                     |
| -------------------------------- | ----------------------------------------- |
| Вход, обновление сессии, профиль | Чтобы войти в систему                     |
| Создание компании                | Собственно завести компанию               |
| Регистрация                      | Создать аккаунт                           |
| Проверка занятости адреса        | Подобрать свободный поддомен при создании |
| Справочник сфер деятельности     | Заполнить форму создания                  |
| Заявка на демо                   | Попробовать систему до оплаты             |

<Warning>
  Отказ «нужно создать компанию» появляется только в одном сочетании условий: компания не определилась по адресу, **и** у аккаунта нет ни одной компании, **и** запрошен раздел не из списка выше. Для тех, кто заходит на адрес своей компании, эта ситуация не возникает.
</Warning>

## Почему изменения видны почти сразу

Найденная компания на короткое время запоминается, чтобы не искать её заново при каждом обращении в серии. Срок хранения — около минуты. Это компромисс: повторные обращения работают быстрее, а правки в настройках компании подхватываются практически сразу.

Так же ненадолго запоминается и результат проверки участия — но **только положительный**. Отказ не запоминается, поэтому только что выданный доступ (например, вас добавили в компанию) начинает работать сразу, без ожидания.

## Связанные страницы

<CardGroup cols={2}>
  <Card title="Пользователи и доступ" icon="user-lock" href="/ru/logic/user">
    Обзорная страница раздела: аккаунт, участие в компании, роли и права.
  </Card>

  <Card title="Аккаунт и участие в компании" icon="user" href="/ru/logic/user/model">
    Как аккаунт связан с телефоном, как устроено участие в компаниях и откуда берутся роли.
  </Card>

  <Card title="Вход в систему" icon="right-to-bracket" href="/ru/logic/user/login">
    По каким данным можно войти — телефон, логин или адрес почты — и откуда берутся права.
  </Card>

  <Card title="Сессии и срок действия входа" icon="key" href="/ru/logic/user/sessions">
    Сколько живёт вход, как он продлевается и когда потребуется войти заново.
  </Card>

  <Card title="Профиль и управление сотрудниками" icon="id-card" href="/ru/logic/user/profile">
    Редактирование своего профиля, добавление сотрудников и назначение им ролей.
  </Card>

  <Card title="Сброс пароля по коду" icon="unlock-keyhole" href="/ru/logic/user/password-reset">
    Восстановление доступа по коду из письма, с ограничением частоты запросов.
  </Card>

  <Card title="Вход через Google" icon="google" href="/ru/logic/user/google-login">
    Вход по аккаунту Google и связывание его с существующим профилем.
  </Card>

  <Card title="Уровни лояльности и карты" icon="star" href="/ru/logic/user/loyalty">
    Уровни лояльности клиентов и оформление их карт для Apple и Google Wallet.
  </Card>
</CardGroup>
