В ПУТЬ

Вход в личный кабинет

Заявка № 4521-Т, Кузнецова М. А.

Ссылку прислала Вероника, ваш менеджер. Мы уже знаем, чья это поездка, — остаётся убедиться, что открыли её именно вы.

Ссылка отправлена 31 августа 2026 · действует до 30 сентября 2026

Данных нет — заводим. Аккаунта туриста в системе нет вовсе: ни таблицы доступов, ни кнопки «отозвать ссылку». Заводим новую таблицу (заявка — телефон — ключ — срок) и решаем, кто в агентстве отзывает доступ, когда телефон сменился или поездка отменилась. Имя и номер заявки подставляются из CRM, они там уже есть: Кузнецова Мария Андреевна.

Вход по ссылке-ключу

Ключ уже подставлен из ссылки — вводить ничего не нужно, просто нажмите кнопку.

Ваш ключ

VP-7К4М-2XQ9

Войти в кабинет

Ссылка живёт 30 дней. Когда срок выйдет, напишите менеджеру — она пришлёт новую за минуту.

Уже есть в CRM. Изобретать нечего: подписанные ссылки с ограниченным сроком в CRM уже работают — по такой открывается форма отзыва /r/<token> и привязывается мессенджер. Для кабинета берём ту же механику, меняется только адрес, на который ведёт ключ. Это самая дешёвая часть работы.

Подтверждение кодом

Второй способ, если агентство решит закрыть кабинет плотнее: после ссылки просим код из сообщения — как в банке.

Для показа подойдёт код 4821. В жизни он приходит в сообщении и живёт пять минут.

Уже есть в CRM. Половина механики кода уже готова: в CRM есть одноразовые коды с хешированием, сроком жизни и защитой от перебора — ими сотрудник привязывает свой мессенджер. Но поток там обратный нужного: код выдаёт система, а вводит его человек в боте. Для туриста код надо доставить наружу и проверить на сайте — переиспользуем хранение и лимиты, а не саму механику.

Нужна интеграция. А вот отправлять код нечем: SMS-провайдера у агентства сейчас нет. Нужен договор с оператором рассылок (или отправка в мессенджер, если у туриста он привязан) — это внешние деньги и отдельная неделя на подключение.

Ссылку могут переслать

Вопрос к агентству

Ссылка сама по себе и есть пропуск: если она уйдёт в семейный чат, кабинет с суммами, документами и данными туристов откроет любой, кому её переслали. Второй шаг с кодом это закрывает, но добавляет туристу один экран и ожидание сообщения.

Какой вариант включить — решаете вы: только ключ (быстрее всего, но ссылка ходит по рукам), ключ плюс код (безопаснее, нужен SMS-провайдер) или код только для документов и оплаты. Ответ нужен до старта работ: от него зависит один экран и одна интеграция.

Данных нет — заводим. Что бы вы ни выбрали, нужна возможность отозвать выданный доступ — сейчас её нет ни в каком виде. Это экран в CRM у менеджера: список выданных ссылок по заявке и кнопка «закрыть доступ».

Нажимая «Войти», вы соглашаетесь с обработкой персональных данных.

Данных нет — заводим. Ссылка ведёт в никуда: текста политики и отметки о согласии в системе нет. Нужен файл политики от агентства и место, где хранится факт согласия с датой, — без этого кабинет с паспортными данными открывать нельзя (152-ФЗ).