Skip to main content
Профиль (справочник OData4_Профили) описывает, что разрешено субъекту поверх прав 1С. Профили редактируются на вкладке «Профили» формы «Настройки OData4».
Список профилей на вкладке «Профили»

Список профилей на вкладке «Профили»

Матрица прав

Правила устроены как «объект, вид объектов или * → операция → разрешено». По умолчанию прав нет. Операции:
  • чтение;
  • добавление;
  • изменение;
  • удаление;
  • физическое удаление;
  • проведение;
  • отмена проведения.
Порядок старшинства:
  • правило объекта сильнее правила вида, правило вида сильнее *;
  • запрет сильнее разрешения;
  • «Физическое удаление» действует только вместе с «Удалением».
Дерево прав в форме показывает разрешения на объекты действующего состава публикации: «все объекты → вид → объект» с флажками операций. Запреты и правила для объектов вне состава видны в таблице «Прочие правила». Правка таких правил — через справочник OData4_Профили.
Вкладка «Права» карточки профиля: чтение и добавление разрешены для всех справочников

Вкладка «Права» карточки профиля: чтение и добавление разрешены для всех справочников

Отказ по профилю — 403 «Операция «Изменение» над набором Catalog_X запрещена профилем». Набор без права чтения в модели профиля не виден: 404, и его нет в $metadata.

Исключённые поля и табличные части

Исключённое поле или табличная часть пропадает из $metadata, выдачи, отборов и сортировки. Значения скрытых колонок табличных частей и наборов движений при PATCH/PUT сохраняются по LineNumber (см. Создание, изменение, удаление).
Вкладка «Исключённые поля»

Вкладка «Исключённые поля»

Отборы строк

  • Шаблонные — «реквизит → значения». Действуют на все объекты, у которых есть такой реквизит, например Организация в списке.
  • Выражения — условие в синтаксисе $filter для конкретного набора:
Отборы действуют на чтение, $count, $expand, агрегацию и на запись:
  • невидимый объект — 404;
  • объект, вышедший за отборы после записи, — 403 и откат;
  • ссылки тела проверяются на видимость (см. Надёжная запись).
Профиль с ошибочным выражением отбора не записывается: при записи профиль проверяется.
Вкладка «Отборы»: выражения $filter по объектам и шаблонные отборы по реквизитам

Вкладка «Отборы»: выражения $filter по объектам и шаблонные отборы по реквизитам

Лимиты профиля

Лимит профиля действует, если он строже базового (см. Лимиты).
Вкладка «Основное» карточки профиля: лимиты (0 — без ограничения)

Вкладка «Основное» карточки профиля: лимиты (0 — без ограничения)

Правила частоты

«Не больше N запросов за T секунд». При превышении ответ — 429 с заголовком Retry-After. Счётчики общие для сеансов веб-сервера. Повтор одинакового правила (те же N и T) не учитывается. В $batch каждая операция считается отдельным запросом.
Вкладка «Частота»

Вкладка «Частота»

Кому действует профиль

  • Токен — профиль задаётся при выпуске (см. Токены).
  • Пользователь Basic — по сопоставлению на вкладке «Пользователи» (регистр OData4_ПрофилиПользователей). Без профиля действуют только права и RLS 1С, а в строгом режиме Basic — 403.

Режим применения профиля

Настройка на вкладке «Аутентификация». Снаружи режимы неразличимы, $metadata и служебный документ при профиле всегда строятся по урезанной модели.

Журналы документов

Журналы документов не обходят ни состав, ни профиль:
  • строка журнала видна, только если её вид документа входит в состав публикации и профиль разрешает его чтение;
  • отборы документа действуют на его строки;
  • графа, которая хотя бы в одном документе журнала отображается на исключённое поле, из журнала снимается.