Skip to main content
Подойдёт любая конфигурация на управляемом приложении: типовая, отраслевая или самописная. Расширение строит модель данных по метаданным самой конфигурации и не привязано к конкретным объектам. БСП не нужна.Если БСП в конфигурации есть, учтите одно: роли пользователей там пересчитываются по профилям групп доступа. Поэтому роли OData4 назначайте через профили, иначе БСП снимет их при следующем обновлении. См. Роли.
С платформой 8.3.11 и новее: расширение собрано в режиме совместимости 8.3.11. Rust-компонента работает на Windows и Linux, x86 и x64. Подробнее — Требования.
Да. OData4 — отдельный HTTP-сервис по адресу …/hs/odata/v4/. Стандартный интерфейс по адресу …/odata/standard.odata/ продолжает работать. Можно переводить клиентов по одному: имена наборов и свойств совпадают, поэтому меняется только адрес.
Платформа отдаёт состав стандартного интерфейса только администратору, а OData4 по умолчанию публикует именно его. Достаточно одного запроса к сервису от пользователя с правами администратора: расширение запишет снимок состава, и остальные пользователи начнут получать данные. Дальше снимок обновляется сам при запросах администратора, если состав изменился. Другой путь — настроить свой состав публикации.
Проверьте по порядку:
  1. Роли расширения. Пользователю Basic нужна роль OData4_Пользователь, пользователю публикации токенов — OData4_СлужебныйПользователь. Без них сервис отвечает 403 на всё. См. Роли.
  2. Права в конфигурации. Данные читаются с правами и RLS пользователя 1С. Роли расширения прав на объекты конфигурации не дают.
  3. Профиль. Если пользователю или токену назначен профиль, операция должна быть разрешена в нём. Текст ответа называет объект и операцию.
  4. Строгий режим Basic. В этом режиме пользователь без профиля получает 403.
  5. Служебная учётка по Basic. Учётка публикации токенов не может входить по Basic на сервис odata.
  • Объект должен быть в составе публикации, а пользователь должен иметь право на чтение (роль конфигурации, профиль).
  • После изменения состава обновите источник в Power BI: список таблиц берётся из $metadata.
  • Если подключаетесь по токену, проверьте, что профиль токена разрешает чтение этого объекта.
  • Табличные части — отдельные наборы (Document_X_Товары) и доступны через $expand.
Пошагово — Power BI.
  • Снимите с расширения безопасный режим, чтобы работала Rust-компонента: выдача быстрее в 3,5–6 раз.
  • Для полных выгрузок включите «Выдача коллекций: одним ответом» или передавайте Prefer: odata.maxpagesize=5000.
  • Выбирайте только нужные поля через $select и фильтруйте через $filter.
  • Агрегируйте на сервере через $apply и виртуальные таблицы регистров.
Подробнее — Производительность.
Можно, если соблюдать базовые правила:
  • публикуйте только через HTTPS;
  • подключайте внешних клиентов по токенам с профилем, сроком действия и, по возможности, ограничением по IP;
  • заведите отдельную публикацию токенов, на которой открыт только сервис odatat;
  • ограничьте профилем объекты, поля и строки;
  • задайте правила частоты;
  • держите журнал хотя бы на уровне «Ошибки».
Ответы 401 не раскрывают, существует ли токен. Ответы 500 не раскрывают внутренний текст. Ссылки в теле записи проверяются на видимость. Подробнее — Безопасность.
  1. Скачайте новый OData4_<версия>.cfe со страницы релизов.
  2. В списке расширений конфигурации выберите OData4 и обновите его из файла. Данные расширения сохранятся: настройки, состав, профили, токены, журнал.
  3. Проверьте флажки «Безопасный режим» и «Защита от опасных действий». После обновления они должны остаться такими же, как были.
  4. В конфигурациях на БСП убедитесь, что роли OData4 по-прежнему назначены через профили групп доступа.
Что изменилось — в истории изменений.
Да. Проект распространяется по лицензии MIT: его можно использовать, изменять и включать в коммерческие решения бесплатно. Нужно сохранить текст лицензии и уведомление об авторских правах ООО «ВиикоСервис».
В GitHub Issues. Для ошибки приложите:
  • версию платформы и расширения;
  • запрос (без токенов и паролей);
  • статус и текст ответа;
  • события OData4.* из журнала регистрации.
Об уязвимостях не пишите в открытые Issues: порядок описан в файле SECURITY.md репозитория.