Skip to main content

Установка доступа на уровне строк

Для того чтобы в таблице задавать права доступа на уровне строк, для неё нужно включить режим "Безопасность уровня строк" с помощью переключателя БУС в интерфейсе администрирования таблиц

Интерфейс управления правами доступа к строке

Интерфейс управления правами доступа к строке находится в интерфейсе работы с таблицей пользователя. Напротив каждой строки в таблице есть значок настройки прав доступа ( если у пользователя есть права на изменения прав )

изображение.png

По нажатию на данную кнопку отображается диалоговое окно управления правами:

изображение.png

Настройка прав доступа

Доступ к строке осуществляется в одном из двух режимах (переключается с помощью переключателя "Индивидуальные настройки доступа" , выделено красным на скриншоте ниже)
Общие права доступа  -- права доступа к строке не ограниченны (Значение по-умолчанию)
Индивидуальные права доступа -- права доступа к строке настраиваются в разрезе прав на чтение, изменение, удаление и права на изменение прав доступа

изображение.png

При индивидуальных правах доступа задаётся четыре списка пользователей:
Пользователи с доступом на чтение -- пользователи для которых разрешено только чтение данных в столбце. Выделено зелёным на скриншоте.
Пользователи с доступом на запись -- пользователи для которых разрешено изменение записи Выделено голубым на скриншоте. 
Пользователи с доступом удаление -- пользователи для которых разрешено удаление записи. Выделено салатовым на скриншоте. 
Пользователи с доступом на изменение прав -- пользователи для которых разрешено менять настройки доступа к записи. Выделено фиолетовым на скриншоте. 

Особенности применения прав доступа к строке

  • Права доступа к строке применяются самыми последними. Сначала идёт ограничения наложенные на всю таблицу, потом ограничения наложенные на столбец, и только после этого применяются ограничения наложенные на строку.
  • При отсутствии прав доступа на чтение строки, пользователь не увидит эту строчку ни в интерфейсе, ни при запросе через API, даже если у него есть другие права (на изменение, или удаление  или на настройку прав доступа). При этом через API пользователь может выполнить разрешённые ему действия, даже не имея доступа на чтение.
  • Администратор игнорирует любые ограничения на доступ к строке (как и любые другие ограничения прав)
  • При загрузке данных из EXCEL , при использовании загрузки небольших файлов, при попытке записи в строчку, на которую у пользователя нет прав, возникнет ошибка, при использовании загрузки больших файлов такие строчки будут проигнорированы и файл загрузится без ошибок