Skip to main content

Роли расширения

Как только в расширении есть роли, права на его объекты дают только они: роль ПолныеПрава основной конфигурации их не даёт. Без роли расширения сервис отвечает 403. Каждому пользователю сервиса назначается одна роль:
Роли расширения в конфигураторе: «Администратор OData4», «Служебный пользователь OData4 (odatat)», «Пользователь OData4»

Роли расширения в конфигураторе: «Администратор OData4», «Служебный пользователь OData4 (odatat)», «Пользователь OData4»

Роли разрешают методы сервиса и чтение служебных данных расширения. Журнал запросов они дают только записывать; читать его может администратор.

Права на данные

Данные читаются и пишутся с правами самого пользователя 1С: роли конфигурации на справочники, документы и регистры по-прежнему нужны, ограничения доступа на уровне записей (RLS) действуют. Роли расширения прав на объекты конфигурации не дают. Сверх прав 1С можно сузить доступ профилем: права на объекты и операции, исключённые поля, отборы строк, лимиты и частота запросов.
В конфигурациях на БСП роли пользователей пересчитываются по профилям групп доступа, в том числе после изменения расширений. Назначайте роли OData4 через профиль группы доступа, иначе БСП снимет их при следующем обновлении.

Снимок состава стандартного интерфейса

По умолчанию OData4 публикует те же объекты, что и standard.odata, — состав стандартного интерфейса OData (Администрирование → Настройка стандартного интерфейса OData). Платформа отдаёт этот состав только администратору, поэтому OData4 хранит его снимок в регистре расширения.
  • Снимок пишет любой запрос пользователя с правом «Администрирование», если состав изменился.
  • Пока снимка нет, пользователи без прав администратора получают 503 «Состав стандартного интерфейса OData не сохранён».
  • Если вы задали собственный состав публикации, снимок не нужен.

Порядок первого запуска

1

Установите расширение

Загрузите .cfe и обновите конфигурацию базы данных.
2

Назначьте роли

Себе — OData4_Администратор, пользователям сервиса — OData4_Пользователь.
3

Выполните запрос от администратора

Снимок сохранён, сервис доступен остальным пользователям.
4

Настройте сервис

Форма «Настройки OData4» (раздел «OData4» в режиме 1С:Предприятие) — состав, профили, токены, журнал. См. Настройки.
Раздел «OData4» → «Настройки OData4»

Раздел «OData4» → «Настройки OData4»