> ## Documentation Index
> Fetch the complete documentation index at: https://docs.1unic.com/odatav4/llms.txt
> Use this file to discover all available pages before exploring further.

# Профили

> Матрица прав, исключённые поля, отборы строк, лимиты и правила частоты

Профиль (справочник `OData4_Профили`) описывает, что разрешено субъекту поверх прав 1С. Профили редактируются на вкладке «Профили» формы «Настройки OData4».

<Frame caption="Список профилей на вкладке «Профили»">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/admin/settings-profiles.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=8e63758981363130393ad3519ade683b" alt="Список профилей на вкладке «Профили»" width="1094" height="680" data-path="images/admin/settings-profiles.png" />
</Frame>

## Матрица прав

Правила устроены как «объект, вид объектов или `*` → операция → разрешено». По умолчанию прав нет.

Операции:

* чтение;
* добавление;
* изменение;
* удаление;
* физическое удаление;
* проведение;
* отмена проведения.

Порядок старшинства:

* правило объекта сильнее правила вида, правило вида сильнее `*`;
* запрет сильнее разрешения;
* «Физическое удаление» действует только вместе с «Удалением».

Дерево прав в форме показывает разрешения на объекты действующего состава публикации: «все объекты → вид → объект» с флажками операций. Запреты и правила для объектов вне состава видны в таблице «Прочие правила». Правка таких правил — через справочник `OData4_Профили`.

<Frame caption="Вкладка «Права» карточки профиля: чтение и добавление разрешены для всех справочников">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/security/profile-rights.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=12dcaa533ee281daa0b8b03f5866c2ac" alt="Вкладка «Права» карточки профиля: чтение и добавление разрешены для всех справочников" width="1094" height="680" data-path="images/security/profile-rights.png" />
</Frame>

Отказ по профилю — `403` «Операция «Изменение» над набором Catalog\_X запрещена профилем». Набор без права чтения в модели профиля не виден: `404`, и его нет в `$metadata`.

## Исключённые поля и табличные части

Исключённое поле или табличная часть пропадает из `$metadata`, выдачи, отборов и сортировки. Значения скрытых колонок табличных частей и наборов движений при `PATCH`/`PUT` сохраняются по `LineNumber` (см. [Создание, изменение, удаление](/odatav4/write/basics#права)).

<Frame caption="Вкладка «Исключённые поля»">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/security/profile-excluded.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=a1ddffac8569e491bade21100c7caf55" alt="Вкладка «Исключённые поля»" width="1094" height="216" data-path="images/security/profile-excluded.png" />
</Frame>

## Отборы строк

* **Шаблонные** — «реквизит → значения». Действуют на все объекты, у которых есть такой реквизит, например `Организация` в списке.
* **Выражения** — условие в синтаксисе `$filter` для конкретного набора:

```
Склад/Code eq '000000001' and DeletionMark eq false
```

Отборы действуют на чтение, `$count`, `$expand`, агрегацию и на запись:

* невидимый объект — `404`;
* объект, вышедший за отборы после записи, — `403` и откат;
* ссылки тела проверяются на видимость (см. [Надёжная запись](/odatav4/write/reliability)).

Профиль с ошибочным выражением отбора не записывается: при записи профиль проверяется.

<Frame caption="Вкладка «Отборы»: выражения $filter по объектам и шаблонные отборы по реквизитам">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/security/profile-filters.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=a272b67f82fc1dd501e0ed0f2370cd42" alt="Вкладка «Отборы»: выражения $filter по объектам и шаблонные отборы по реквизитам" width="1094" height="680" data-path="images/security/profile-filters.png" />
</Frame>

## Лимиты профиля

| Лимит | Что ограничивает |
| - | - |
| Размер страницы | Наибольшее число строк на странице |
| Наибольший `$top` | Значение `$top` |
| Глубина `$expand` | Уровни вложенных раскрытий |
| Шагов `$apply` | Длина цепочки преобразований |
| Сложность фильтра | Число узлов выражения-отбора |
| Операций в `$batch` | Число операций в пакете |

Лимит профиля действует, если он строже базового (см. [Лимиты](/odatav4/security/limits)).

<Frame caption="Вкладка «Основное» карточки профиля: лимиты (0 — без ограничения)">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/security/profile-main.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=5d31a2d9315f8c76ecc003f5d74db797" alt="Вкладка «Основное» карточки профиля: лимиты (0 — без ограничения)" width="1094" height="416" data-path="images/security/profile-main.png" />
</Frame>

## Правила частоты

«Не больше N запросов за T секунд». При превышении ответ — `429` с заголовком `Retry-After`. Счётчики общие для сеансов веб-сервера. Повтор одинакового правила (те же N и T) не учитывается. В `$batch` каждая операция считается отдельным запросом.

<Frame caption="Вкладка «Частота»">
  <img src="https://mintcdn.com/o-data-v4/8iesiGXq06VGcZxz/images/security/profile-rate.png?fit=max&auto=format&n=8iesiGXq06VGcZxz&q=85&s=4dc804ba0e042344d047910bbb2d05f9" alt="Вкладка «Частота»" width="1094" height="216" data-path="images/security/profile-rate.png" />
</Frame>

## Кому действует профиль

* **Токен** — профиль задаётся при выпуске (см. [Токены](/odatav4/security/tokens)).
* **Пользователь Basic** — по сопоставлению на вкладке «Пользователи» (регистр `OData4_ПрофилиПользователей`). Без профиля действуют только права и RLS 1С, а в строгом режиме Basic — `403`.

## Режим применения профиля

Настройка на вкладке «Аутентификация». Снаружи режимы неразличимы, `$metadata` и служебный документ при профиле всегда строятся по урезанной модели.

| Режим | Как работает |
| - | - |
| Представление модели на профиль | Урезанная копия модели в кэше сеанса для каждого профиля |
| Полная модель и проверки по месту | Одна модель, урезаются только наборы, которых касается запрос |

## Журналы документов

Журналы документов не обходят ни состав, ни профиль:

* строка журнала видна, только если её вид документа входит в состав публикации и профиль разрешает его чтение;
* отборы документа действуют на его строки;
* графа, которая хотя бы в одном документе журнала отображается на исключённое поле, из журнала снимается.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.