OData4_Профили) описывает, что разрешено субъекту поверх прав 1С. Профили редактируются на вкладке «Профили» формы «Настройки OData4».

Список профилей на вкладке «Профили»
Матрица прав
Правила устроены как «объект, вид объектов или* → операция → разрешено». По умолчанию прав нет.
Операции:
- чтение;
- добавление;
- изменение;
- удаление;
- физическое удаление;
- проведение;
- отмена проведения.
- правило объекта сильнее правила вида, правило вида сильнее
*; - запрет сильнее разрешения;
- «Физическое удаление» действует только вместе с «Удалением».
OData4_Профили.

Вкладка «Права» карточки профиля: чтение и добавление разрешены для всех справочников
403 «Операция «Изменение» над набором Catalog_X запрещена профилем». Набор без права чтения в модели профиля не виден: 404, и его нет в $metadata.
Исключённые поля и табличные части
Исключённое поле или табличная часть пропадает из$metadata, выдачи, отборов и сортировки. Значения скрытых колонок табличных частей и наборов движений при PATCH/PUT сохраняются по LineNumber (см. Создание, изменение, удаление).

Вкладка «Исключённые поля»
Отборы строк
- Шаблонные — «реквизит → значения». Действуют на все объекты, у которых есть такой реквизит, например
Организацияв списке. - Выражения — условие в синтаксисе
$filterдля конкретного набора:
$count, $expand, агрегацию и на запись:
- невидимый объект —
404; - объект, вышедший за отборы после записи, —
403и откат; - ссылки тела проверяются на видимость (см. Надёжная запись).

Вкладка «Отборы»: выражения $filter по объектам и шаблонные отборы по реквизитам
Лимиты профиля
Лимит профиля действует, если он строже базового (см. Лимиты).

Вкладка «Основное» карточки профиля: лимиты (0 — без ограничения)
Правила частоты
«Не больше N запросов за T секунд». При превышении ответ —429 с заголовком Retry-After. Счётчики общие для сеансов веб-сервера. Повтор одинакового правила (те же N и T) не учитывается. В $batch каждая операция считается отдельным запросом.

Вкладка «Частота»
Кому действует профиль
- Токен — профиль задаётся при выпуске (см. Токены).
- Пользователь Basic — по сопоставлению на вкладке «Пользователи» (регистр
OData4_ПрофилиПользователей). Без профиля действуют только права и RLS 1С, а в строгом режиме Basic —403.
Режим применения профиля
Настройка на вкладке «Аутентификация». Снаружи режимы неразличимы,$metadata и служебный документ при профиле всегда строятся по урезанной модели.
Журналы документов
Журналы документов не обходят ни состав, ни профиль:- строка журнала видна, только если её вид документа входит в состав публикации и профиль разрешает его чтение;
- отборы документа действуют на его строки;
- графа, которая хотя бы в одном документе журнала отображается на исключённое поле, из журнала снимается.