> ## Documentation Index
> Fetch the complete documentation index at: https://docs.1unic.com/odatav4/llms.txt
> Use this file to discover all available pages before exploring further.

# Роли и первый запуск

> Какие роли расширения назначить, откуда берутся права на данные и зачем нужен снимок состава

## Роли расширения

Как только в расширении есть роли, права на его объекты дают только они: роль `ПолныеПрава` основной
конфигурации их не даёт. Без роли расширения сервис отвечает `403`. Каждому пользователю сервиса назначается
одна роль:

| Роль | Кому |
| - | - |
| `OData4_Пользователь` | пользователям, которые обращаются к `/hs/odata/v4/` по Basic |
| `OData4_СлужебныйПользователь` | фиксированному пользователю [публикации токенов](/odatav4/install/token-publication) (`/hs/odatat/v4/`) |
| `OData4_Администратор` | администратору сервиса: настройки, состав, профили, токены, журнал |

<Frame caption="Роли расширения в конфигураторе: «Администратор OData4», «Служебный пользователь OData4 (odatat)», «Пользователь OData4»">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/install/cfg-user-roles.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=e012a55c0440006d6acbd5c5a3af9ad4" alt="Роли расширения в конфигураторе: «Администратор OData4», «Служебный пользователь OData4 (odatat)», «Пользователь OData4»" width="364" height="290" data-path="images/install/cfg-user-roles.png" />
</Frame>

Роли разрешают методы сервиса и чтение служебных данных расширения. Журнал запросов они дают только записывать;
читать его может администратор.

## Права на данные

Данные читаются и пишутся **с правами самого пользователя 1С**: роли конфигурации на справочники, документы
и регистры по-прежнему нужны, ограничения доступа на уровне записей (RLS) действуют. Роли расширения прав на
объекты конфигурации не дают.

Сверх прав 1С можно сузить доступ [профилем](/odatav4/security/profiles): права на объекты и операции, исключённые
поля, отборы строк, лимиты и частота запросов.

<Warning>
  В конфигурациях на БСП роли пользователей пересчитываются по профилям групп доступа, в том числе после
  изменения расширений. Назначайте роли OData4 через профиль группы доступа, иначе БСП снимет их при следующем
  обновлении.
</Warning>

## Снимок состава стандартного интерфейса

По умолчанию OData4 публикует те же объекты, что и `standard.odata`, — состав стандартного интерфейса OData
(**Администрирование → Настройка стандартного интерфейса OData**). Платформа отдаёт этот состав только
администратору, поэтому OData4 хранит его снимок в регистре расширения.

* Снимок пишет любой запрос пользователя с правом «Администрирование», если состав изменился.
* Пока снимка нет, пользователи без прав администратора получают `503` «Состав стандартного интерфейса OData
  не сохранён».
* Если вы задали собственный [состав публикации](/odatav4/admin/composition), снимок не нужен.

## Порядок первого запуска

<Steps>
  <Step title="Установите расширение">
    [Загрузите `.cfe`](/odatav4/install/extension) и обновите конфигурацию базы данных.
  </Step>

  <Step title="Назначьте роли">
    Себе — `OData4_Администратор`, пользователям сервиса — `OData4_Пользователь`.
  </Step>

  <Step title="Выполните запрос от администратора">
    ```bash theme={null}
    curl -u "Администратор:пароль" https://server/base/hs/odata/v4/
    ```

    Снимок сохранён, сервис доступен остальным пользователям.
  </Step>

  <Step title="Настройте сервис">
    Форма **«Настройки OData4»** (раздел «OData4» в режиме 1С:Предприятие) — состав, профили, токены, журнал.
    См. [Настройки](/odatav4/admin/settings).

    <Frame caption="Раздел «OData4» → «Настройки OData4»">
      <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/admin/app-section-odata4.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=899a9c63bd9721c486a1eda615b6ad3e" alt="Раздел «OData4» → «Настройки OData4»" width="700" height="751" data-path="images/admin/app-section-odata4.png" />
    </Frame>
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.