Право только на чтение справочника, без права редактировать
Ка 2.4 на 8.3.18
Всем привет! Создал ограниченную роль для rest интерфейса, роль содержит право чтение спр Группы доступа. Но пользователь почему-то имеет право на получения объекта и редактирование его. Если снять "Чтение" то прав вообще нет. Т.е. эта роль точно единственное что влияет на результат. Почему "Чтение" позволяет редактировать объект?
Всем привет! Создал ограниченную роль для rest интерфейса, роль содержит право чтение спр Группы доступа. Но пользователь почему-то имеет право на получения объекта и редактирование его. Если снять "Чтение" то прав вообще нет. Т.е. эта роль точно единственное что влияет на результат. Почему "Чтение" позволяет редактировать объект?
По теме из базы знаний
- Регистр правил в системе прав доступа
- Некоторые особенности работы с настройками прав доступа пользователей в типовых конфигурациях на управляемом приложении
- Управление доступом: роли, права, профили, группы доступа, функциональные опции, RLS
- Панель #Расширение объекта: Редактор, Права, Поиск, Сторно, Обмен
- Гарри Поттер и подкапотное пространство веб-клиента
Ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
(4) А если дать такие же наборы прав (плюс наверное базовые, чтобы запустилось) "обыкновенному" пользователю и запустить 1С. Он тоже может менять справочник (написать например простую обработку, дать на указанную ограниченную роль право интерактивного открытия внешних обработок, чтобы уж наверняка, а в обработку выполнить самый примитивный код, что-то типа выборка = справочник.выбрать выборка следующий выборка.ссылка.получитьобъект.записать)?
просто в роли указать Чтение бывает недостаточно, особенно при использовании совместно с другими ролями
тут или через ограничения на уровне доступа к объектам делать или в самом объекте проверять наличие роли и открывать форму с установкой атрибута ТолькоЧтение
тут или через ограничения на уровне доступа к объектам делать или в самом объекте проверять наличие роли и открывать форму с установкой атрибута ТолькоЧтение
(5) у Администрирования есть права на в принципе типы объектов
а 1С применит все права со всех ролей по принципу - что не запрещено, разрешено
думается у Администрирования и есть на справочники разрешения и чтения и редактирования и т.д.
мы с таким боролись методом проверки наличия роли при открытии формы объекта и установки атрибутов формы ТолькоЧтение
а 1С применит все права со всех ролей по принципу - что не запрещено, разрешено
думается у Администрирования и есть на справочники разрешения и чтения и редактирования и т.д.
мы с таким боролись методом проверки наличия роли при открытии формы объекта и установки атрибутов формы ТолькоЧтение
(7) У Администрирования нет прав на объекты, только несколько галок в корне конфигурации: Администрирование, Администрирование данных, Активные пользователи.
Но если я у НовойРоли снимаю галку "Чтение" то сразу получаю ошибку. Значит Администрирование не влияет...
Но если я у НовойРоли снимаю галку "Чтение" то сразу получаю ошибку. Значит Администрирование не влияет...
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот